Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Массовый R00t (https://forum.antichat.xyz/showthread.php?t=20825)

DimaHbl4 23.06.2006 12:41

Массовый R00t
 
Люди помогите, шеллы я заливать хорошо научился. А вот с R00t'ом промблемы.
Вот какие оси на серваках...
1. FreeBSD 5.4
2. FreeBSD 4.11
3. Linux 2.6.15-1.2054_FC5 smp
4. Linux 2.6.14 smp
5. FreeBSD 4.10
6. Linux 2.6.8-022stab070.1-enterprise smp (k-rad3 не помогает)
7. FreeBSD 4.10

И еще дайте кто-нить ссылку на рабочий, компиленный mremap. А то сервак без компилятора, и mremap исходник нормальный без ошибок найти не могу. ЗаРаНеЕ Спасибо всеМ))))

p.s. Elekt дай ссылку на исходник или на компиленный сплойт под SMP......

blackybr 23.06.2006 13:17

меня часто выручало что-то вроде locate master.passwd )) в 50% случаях админы для удобства взлома сервов бэкапят пасы )

http://securitydot.net/exploits/index.php?dir=exploits/ тут смотри
под ядра тут - http://securitydot.net/exploits/index.php?dir=exploits/kernel/

http://securitydot.net/exploits/data/exploits/kernel/mremap.c нормальный мремап, ток нескомпиленный

DimaHbl4 23.06.2006 13:41

master.passwd Вот скажите че он делает.....

blackybr
Не компилится mremap и другие сплоиты которые на этом сайте тоже не компилятся. например хаториконзо или mremap_root.

blackybr 23.06.2006 13:56

master.passwd если есть к нему доступ то в нем пароль юзеров и рута зашифрованные DES ом, расшифровывается джоном =)

blackybr 23.06.2006 16:00

гцц собери и все.. какие проблемы

NaX[no]rT 23.06.2006 17:25

2blackybr Он же сказал, что без компилятора серв ))
2DimaHbl4 Заливаешь исходники на любой серв, где стоит линукс и есть gcc,g++,gpp итд. И собираешь. Затем бинарник перекидываешь на свой серв. Вот и вся работа.
Насчёт ядерных сплоитов так же: собирай на сервах одной ветки например 2.4.* если тебе нужен под 2.4.11 ,то он спокойной соберётся и будет работать, как на 2.4.6 так и на 2.4.11

blackybr 23.06.2006 17:27

а из rpm гцц мы устанавливат не умеем типа )

ЗЫ это из области - если у вас нет винрара, скачайте архив вр.рар и анрарьте его

NaX[no]rT 23.06.2006 17:37

Если гцц нет, то они явно удалии менеджер пакетов. По крайней мере, я так всегда сталкивался нет rmp и нет gcc

blackybr 23.06.2006 17:50

этого нет, того нет, там серв то есть хотя бы ?) а что мешает скачать бинарник (либо с gcc.gnu.org либо самомму собрать на другой похожей машинке) ?
wget (links, curl, get) надеюсь есть )

AoD 23.06.2006 18:19

Цитата:

Сообщение от blackybr
master.passwd если есть к нему доступ то в нем пароль юзеров и рута зашифрованные DES ом, расшифровывается джоном =)

Пароли в Linux Unix и FreeBSD шифровались DES-ом во времена динозавров сейчас везде в основном используется MD5 (Unix) вот такого вида $1$iFrbuew5$1MsFFJrGX9Q45y.LFdsHk/ а DES это вот что enkDmZCt3oHc2


Время: 18:28