Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Закрепление на сервере (https://forum.antichat.xyz/showthread.php?t=360133)

salomander 11.11.2012 20:40

Поделитесь информацией у кого есть: как закрепиться на сервере не создавая суидник, а перекомпилитить какой нить модуль ядра или софтинку какую нить (уже имеющую suid\gid = 0 ) чтобы при получении определённых кодовых аргументов при запуске они вызывали рутовый /bin/bash??????

m00c0w 12.11.2012 11:58

там много бинариков. делаешь патч на исходник, компилишь, подменяешь, тачишь и используешь.

blesse 12.11.2012 12:06

Цитата:

Сообщение от m00c0w
m00c0w said:
там много бинариков. делаешь патч на исходник, компилишь, подменяешь, тачишь и используешь.

Пример https://rdot.org/forum/showthread.php?p=21738

Надо тоже бэкдор оставить, сорцы где скачать допустим на дебиан (в частности команду пинг).пытался тут- http://packages.debian.org/ru/squeeze/iputils-ping где взять привычный сорец на C ?чтоб добавить бэкдор и скомпилить??

m00c0w 12.11.2012 12:27

Цитата:

Сообщение от blesse
blesse said:
Пример https://rdot.org/forum/showthread.php?p=21738
Надо тоже бэкдор оставить, сорцы где скачать допустим на дебиан (в частности команду пинг).пытался тут- http://packages.debian.org/ru/squeeze/iputils-ping где взять привычный сорец на C ?чтоб добавить бэкдор и скомпилить??

Исходный код iputils:

FILE

FILE

FILE

Скачиаем, смотрим. Догадываемся где и как.

blesse 12.11.2012 13:34

Цитата:

Сообщение от m00c0w
m00c0w said:
Исходный код iputils:
FILE
FILE
FILE
Скачиаем, смотрим. Догадываемся где и как.

Вроде нашел ,а еще вопрос т.к. в линуксе недавно- бинарь "ping" во всех ос на лине одинаков?т.е. можно 1 раз собрать у себя на компе и дальше посто заменять на серваках?или в каждом случае нужно собирать индивидуально?

salomander 13.11.2012 15:46

ну не совсем до конца разобрался, но уже хоть что то. blesse отдельное спс за ссылку, пригодилась очень.

phenix1025 14.11.2012 22:20

Цитата:

Сообщение от blesse
blesse said:
Вроде нашел ,а еще вопрос т.к. в линуксе недавно- бинарь "ping" во всех ос на лине одинаков?т.е. можно 1 раз собрать у себя на компе и дальше посто заменять на серваках?или в каждом случае нужно собирать индивидуально?

я так понимаю зависит от версии libc? т.е. если конфиг примерно одинаков - то для всех серваков с одинаковой libc пойдет одна и та-же версия бинарика.

Pirotexnik 01.01.2013 02:03

Госпада хорошие, а в честь НГ не выложите ли сорцы этого самого ping, но только уже забэкдоренные. Желательно с краткими комментами. Спасибо.

b3 06.01.2013 06:25

http://packages.debian.org/ru/squeeze/iputils-ping

забэкдорить там пару строк кода) сам)


Время: 09:12