Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Что дальше? (https://forum.antichat.xyz/showthread.php?t=31364)

kastr0 15.01.2007 18:25

Что дальше?
 
Имею вебшелл с правами веб-сервера.
php 4.4.4, следовательно, согласно через недавнюю багу имею доступ к любому файлу на диске.
Теперь собственно сабж.
В итоге нужен root. в паблике сплойта не нашел.
freeBSD 6.
И где вообще хэши паролей пользователей?)))

_Great_ 15.01.2007 18:28

Цитата:

к любому файлу на диске.
Цитата:

где вообще хэши паролей пользователей?)))
/etc/passwd - юзвери
/etc/master.passwd - хеши

kastr0 16.01.2007 12:06

Спасибо! Но кажется я переоценил возможности эксплойта. /etc/master.passwd он не потянул...
Вот и думаю чего дальше делать)))
Где у bash(или чего там во фряхе) находится файл истории?
Что за прога такая periodic?

_Great_ 16.01.2007 12:22

кажется .bash_history или .history в домашнем каталоге юзера

Естественно сплоит читает не все файлы =)
А только те, на которые есть доступ к чтению у PHP

kastr0 16.01.2007 18:20

Благодарю!
Еще пара вопросов:
1- Где лежат логи ftp. Если не root, то хотя бы доступ по ftp(хоть и юзер) нужен...
2- Конфигурация такая - Apache/2.2.3 (FreeBSD) mod_ssl/2.2.3 OpenSSL/0.9.7e-p1 DAV/2 PHP/4.4.4 FreeBSD 6.0-STABLE
Есть ли под это дело local root exploit"ы?

ZaCo 16.01.2007 19:02

>>Имею вебшелл с правами веб-сервера.
>>php 4.4.4, следовательно, согласно через недавнюю багу имею доступ к любому файлу на диске.
действительно хекерскей сплоент. одей?
процесс интерпретатора php запускается как дочерний процесс самого апача, а стало быть имеет те же права. другое дело если бы апач был запущен под суперпользователем.
куда вам ломать?

kastr0 16.01.2007 19:44

Наверное немного не понял вопроса.
Да. Я имею права apacha. Логично, что нужно поднять их до суперпользователя.

ZaCo 16.01.2007 19:45

как?

pop_korn 16.01.2007 20:52

как вариант, это искать бэкапы с правами на чтение =)
бывают админы наркоши, которые ставят права 777 на /root и туда пихают bacup'ы с такими же правами + еще в / раздел для бэкапов бывает создают

KPOT_f!nd 17.01.2007 01:34

Цитата:

как вариант, это искать бэкапы с правами на чтение =)
бывают админы наркоши, которые ставят права 777 на /root и туда пихают bacup'ы с такими же правами + еще в / раздел для бэкапов бывает создают
Там явно админ не наркоша чел следит за security
Цитата:

2- Конфигурация такая - Apache/2.2.3 (FreeBSD) mod_ssl/2.2.3 OpenSSL/0.9.7e-p1 DAV/2 PHP/4.4.4 FreeBSD 6.0-STABLЕ
или почитай это:
Цитата:

http://forum.antichat.ru/threadedpost268080.html#post268080


Время: 19:32