ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Как поднять права до рута? (https://forum.antichat.xyz/showthread.php?t=426788)

tiger_x 18.06.2015 07:54

Проблема такая:

Залил шелл на сайт. Права daemon

Как поднять права до рута? Есть локальный эксплойт на Си не могу воспользоваться (знаний не хватает).

Делал так: заливаю эксплойт.с в папку tmp, выполняю из wso gcc эксплойт.с -о asd, запускаю скомпилированный эксплойт (тоже из wso) так ./asd

И ничего не происходит.

Что я делаю не так?

п.с. Эксплоит взял из exploit-db.com, OS Ubuntu 14.04

nikonic 18.06.2015 09:22

попробуй запустить,забиндив порт на сервере и приконнектиться к нему(через неткат) и тогда пробовать запустить сплоит.

faza02 18.06.2015 10:44

/threads/151993/

tiger_x 18.06.2015 13:24

Цитата:

Сообщение от nikonic

попробуй запустить,забиндив порт на сервере и приконнектиться к нему(через неткат) и тогда пробовать запустить сплоит.

Порт забиндил, но неткат че то глючит...

Код:

nc сервер.com 31337
выдает

Код:

nc: forward host lookup failed: h_errno 11001: HOST_NOT_FOUND
Пробовал писать IP тоже самое

Может проблема в том, что из под винды nc запускаю?

b3 18.06.2015 16:04

HOST_NOT_FOUND ты видимо за НАТом или за роутером, делай бекконект на прямой IP

tiger_x 18.06.2015 17:11

Цитата:

Сообщение от b3

HOST_NOT_FOUND ты видимо за НАТом или за роутером, делай бекконект на прямой IP

Я за роутером, но вот что интересно: сейчас попробовал запустить netcat из kali linux один раз подключился к серваку даже начал выполнение скрипта (эксплойта) потом завис и при перезагрузке больше не подключается ((

tiger_x 20.06.2015 18:09

C NetCat разобрался (более менее), т.е. запустил его из Kali Linux и всё заработало. Непонятно почему под виндой не хочет работать?

Чтобы не плодить темы напишу еще вопрос здесь. Подскажите нормальный действующий эксплоит для получения рута на Linux Kernel 2.6.32-431.23.3.el6.x86_64 (CentOS 6.5 final)? Весь инет облазил не нашел ((.

PoliGroS 20.06.2015 19:25

какой год дай полный uname, пробывай по сервисах

tiger_x 20.06.2015 19:58

Цитата:

Сообщение от PoliGroS

какой год дай полный uname, пробывай по сервисах

uname -a: Linux ############# 2.6.32-431.23.3.el6.x86_64 #1 SMP Thu Jul 31 17:20:51 UTC 2014 x86_64 x86_64 x86_64 GNU/Linux

BillGod 24.06.2015 19:23

Делай uname -a смотри ОС и архитектура ( 32 / 64 бита ) потом ставь себе на виртуалку такую же и на виртуалке собирай статически бинарик эксплоита =)


Время: 03:39