HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Поднять права 2.6.27
  #1  
Старый 03.03.2010, 05:26
Rastamanka
Познающий
Регистрация: 27.11.2008
Сообщений: 86
С нами: 9186841

Репутация: 8
По умолчанию Поднять права 2.6.27

Linux version 2.6.27-openvz
SMP Tue Jan 19 16:35:28 Local time zone must be set--see zic x86_64
Gentoo 4.3.4 p1.0

Подскажите как поднять права на данной машине
 
Ответить с цитированием

  #2  
Старый 03.03.2010, 12:51
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

заюзать вчерашний сплойт для sudo например.
 
Ответить с цитированием

  #3  
Старый 03.03.2010, 22:23
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

Тут в пм написали, что я воздух сотрясаю, поэтому распишу подробнее:
нужен шелл на серваке и знать пароль юзера под которым работаешь (т.к. sudo попросит свой пароль ввести) - вебшелл не прокатит.

Тестировал на юбунте 8.04 - работает.
На старых sudo 1.6.7 и мелких 1.6.8p[xx] - не тестировал.
 
Ответить с цитированием

  #4  
Старый 04.03.2010, 14:10
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

Тоесть ты хочешь сказать, что для успешной работы сплойта, нужен юзер в судоерах?
Если так, тогда нахрена сплойт, ведь есть sudo su root...не?
 
Ответить с цитированием

  #5  
Старый 04.03.2010, 15:05
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

Более точное описание бага:
He's talking about a bug in sudo that allows him to run anything named
"sudoedit" if he can run commands that are in an alias named "sudoedit"
in /etc/sudoers.

Т.е. если в /etc/sudoers есть возможность запускать всем sudoedit, то можно запустить с правами рутами сделанный самому баш-скрипт с любым содержимым.

добавлено: т.е. в sudoers должно быть что-то вроде:
Код:
slouching ALL=NOPASSWD: sudoedit /etc/network/interfaces

Последний раз редактировалось budden; 04.03.2010 в 15:22..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Фейки dgonik777 Уязвимости Mail-сервис 34 14.06.2009 04:01
помогите поднять права админа на движке vBulletin v3.5.0 kdk Уязвимости CMS / форумов 10 12.11.2006 18:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...