Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   roots help (https://forum.antichat.xyz/showthread.php?t=308589)

heks 15.12.2011 21:35

Имеется файл с правами root/user редактирование возможно

как им можно воспользоваться для получения рута? И возможно ли это ?

Faaax 15.12.2011 22:01

/etc/passwd файл?

и по подробнее,а то вообще почти ничего не описал!

Konqi 16.12.2011 03:00

если файл с правами suid то можно

http://ru.wikipedia.org/wiki/Suid

Expl0ited 16.12.2011 13:38

Теоретически, если это не бинарный файл, а обычный скрипт bash/perl/python/etc с какой-то автоматизацией каких-то действией, и рут запускает этот файл от своего имени, тогда можно дописать код создания суид файла, который в последствии можно будет использовать для закреплении на таргете.

Breetonia 19.12.2011 02:06

Ага,если он,конечно,не псих и не проверяет с помощью find -mtime -1 все файлы.)).Я как-то в логах нашёл кучу таких команд,примененным к разным папкам.

P.S. Если это скрипт,то нельзя ли создать им юзера,наделить его правами,открыть ssh или просто зачмодить что-то полезное,а потом перезаписать этот же скрипт ? Какие полезные suid файлы подошли бы ? бэк,бинд,простенький шелл ?

heks 22.12.2011 11:36

Цитата:

Сообщение от Konqi
если файл с правами suid то можно
http://ru.wikipedia.org/wiki/Suid

как узнать стоит ли на файле права suid

_Spamer_ 22.12.2011 11:43

флаг -s тонко намекает


Время: 04:39