![]() |
nobody >> root возможно ли
Привет
залил шелл id показывает нободи php инфо показывает System Linux xxx.xxxxxxxxxx.xxx 2.6.9-42.0.3.ELsmp #1 SMP Fri Oct 6 06:21:39 CDT 2006 i686 Build Date Mar 8 2007 20:58:43 Apache/1.3.37 (Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_bwlimited/1.4 PHP/4.4.4 FrontPage/5.0.2.2635.SR1.2 mod_ssl/2.8.28 OpenSSL/0.9.7a mysql Client API version 4.1.21 запарковано много доменов - штук 100 юзверов как поднять привелегии спанель вроде обновляется каждый день - не может же быть что сплойты с милворма работали - а как дальше копать ума не приложу подскажите план действий пожалуйста цель - поиметь рута или юзера disable_classes no value no value disable_functions no value no value safe_mode Off |
Посмотри сплоиты под ядро, под сервисы... Еще как вариант через суйдные файлы... но я в жтом не особо спец...( Погугли на темы которые я привел...
|
скорее всего это какой хостинг, ты проверь по ип ))
лучше не соваться в такой сервак. |
2Stefun хекеры не чего не бояться!
Проверь поиском на файлы типа password/ посмотри открыт /etc/passwd если да, то пробуй брутить FTP login:login , ищи пасы к БД, возможны эти пасы подойдут к другому сервису. |
Цитата:
PHP код:
Цитата:
.config сonf.php config.php |
Раз уж на то пошло, вот мой скрипт для нахождения в системе конфигурационных файлов, вытягивания оттуда пары логин:пароль и пробе подключения к ftp.
скрипт несложный, разберешься. необходимо изменить всего 2 строчки: Цитата:
PHP код:
|
Если проблемы с сплойтами, заюзай шелл nfm, там есть компилёные, или читай тут
http://forum.antichat.ru/thread26510.html |
| Время: 15:51 |