Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   root на сервере (https://forum.antichat.xyz/showthread.php?t=64371)

heks 15.03.2008 08:24

root на сервере
 
Доброе утро всем. тут такой вот вопрос. Имею рута на сервере. Из веба. Как мне достать сам рутовский пасс? кто скажет? раскодировать не из shadow'a не получается у кого какие предложения есть?
или можно сделать немного подругому если можно то в каком файле и что надо подредактировать что бы еще появился пользователь с правами рута

blackybr 15.03.2008 09:26

useradd -u 0 -g 0 -c "Ia rooteg" -m -d /sroot -s /bin/bash -o sroot

heks 15.03.2008 12:20

ну ввел я эту команду что дальше то делать ?

sedoy_xxx 15.03.2008 12:34

Цитата:

Сообщение от blackybr
useradd -u 0 -g 0 -c "Ia rooteg" -m -d /sroot -s /bin/bash -o sroot

палево ))))))
to ТС
читай статьи про троянизацию ssh и mysql, можешь попробывать заюзать руткит

blackybr 15.03.2008 19:30

ну ты сказал как добавить рута, я тебе написал примерно ) а руткитов стоящих сейчас к сожалению нет, что в паблике, что еще где

krypt3r 18.03.2008 09:36

Цитата:

ну ввел я эту команду что дальше то делать ?
Жди гостей =) А по делу вариантов несколько - установить руткит, повесить бэкдор на какой-нить порт, при коннекте к которому получаешь права рута, затроянить openssh (наиболее предпочтительный вариант, если правильно все сделать)... Не забывай логи чистить за собой и работать с нескольких шеллов и/или через цепочку проксей. А добавление нового пользователя с нулевыми уидом/гидом - это blackybr прикололся

Ilia_dozor 19.03.2008 01:05

ВОТ эт вы ему насовтовали)))
ещё бы rm -rf / предложили))

heks 19.03.2008 08:03

rm -rf эту бы команду бы я уж точно не ввел

$n@ke 20.03.2008 11:27

что развели гегемонию? блеки достаточно написал. руткитов нет нормовых, можно запороть рута вообще.
а юзера нового - нетакое уж и палево. тем более что хватит и простого шелла,чтоб пробиндить порт и порутать снова.


Время: 19:44