
27.02.2007, 04:18
|
|
Познающий
Регистрация: 10.02.2007
Сообщений: 38
С нами:
10130311
Репутация:
183
|
|
Смена прав
Доброго времени суток,вот появился вопрос:
Есть шелл с правами "uid=32226(user) gid=32227(user) groups=32227(user)"
Возможно ли каким то образом сменить права на
"uid=80(www) gid=80(www) groups=80(www)" или
"uid=60001(nobody) gid=60001(nobody)"
Заранее спасибо!
|
|
|

27.02.2007, 04:27
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами:
10374086
Репутация:
1745
|
|
Если только их поднять! Можно поднять с помощью сплойта, если только ОС или ядро бажное . . + cмотря есть ли под эту ОС рабочий сплойт. .
Набери команду:
cat /etc/passwd (может хеши-пассов видно будет)
uname -a (посмотри что за там ОС крутиться)
порты посмотри . . . . Самое главное посматри весрия ОС uname -a после этой команды отпишись(напиши какой тебе был дан ответ от команды uname -a) здесь. .
Последний раз редактировалось KPOT_f!nd; 27.02.2007 в 04:40..
|
|
|

27.02.2007, 06:57
|
|
Banned
Регистрация: 10.10.2006
Сообщений: 596
С нами:
10307906
Репутация:
1365
|
|
Да запросто можно поменять права. Надо всего лишь иметь приоритет "root".
Если выше перечисленые методы не помогли, то посмотри какие демоны стоят. Всегда можно найти сплоит под бажный демон, если он таковым являеться.
|
|
|

28.02.2007, 00:03
|
|
Познающий
Регистрация: 10.02.2007
Сообщений: 38
С нами:
10130311
Репутация:
183
|
|
2: KPOT_f!nd Извини я не правильно выразился,я имел веду не конкретный случай,а
в общем,можно ли получить подобные права не имея "root".
2: zl0ba Я в терминах еще не очень разбираюсь но если я правильно понимаю демоны
это сервисы,установленные на сервере,если да то подскажи пожалуйста каким образом можно узнать
какие демоны установлены,или в какой директорийи они находятся.
И еще вопрос,При каких обстоятельствах шелл получает те или иные права,например на одном
сервере шелл получает права "uid=32226(user) gid=32227(user) groups=32227(user)" а на другом
"uid=80(www) gid=80(www) groups=80(www)"
От чего это зависит,от того каким образом был залит шелл или от настроек сервера? 
|
|
|

28.02.2007, 03:03
|
|
Участник форума
Регистрация: 27.01.2007
Сообщений: 118
С нами:
10150243
Репутация:
44
|
|
Сообщение от +StArT+
каким образом можно узнать
какие демоны установлены,или в какой директорийи они находятся.
поизучай по возможности конфигурационные файлы ls -la /etc/ , если прав хватит.
При каких обстоятельствах шелл получает те или иные права,например на одном
сервере шелл получает права "uid=32226(user) gid=32227(user) groups=32227(user)" а на другом
"uid=80(www) gid=80(www) groups=80(www)"
От чего это зависит,от того каким образом был залит шелл или от настроек сервера? 
От того, с чьими правами запущен www-сервер, обычно это apache ,а права обычно nobody, www или apache.
ps -auxf - список запущенных процессов.
Вообще, неплохо было бы все таки узнать версию ядрышка =)
|
|
|

28.02.2007, 01:24
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами:
10374086
Репутация:
1745
|
|
в общем,можно ли получить подобные права не имея "root".
а тебе и про это говорю!
Да запросто можно поменять права. Надо всего лишь иметь приоритет "root".
ПРостому юзеру тоже можно . . . необизательно надо иметь рут! Если ты имеешь рут нах тебе поднимать права(куда еще выше можно root'a поднять? )
Я в терминах еще не очень разбираюсь но если я правильно понимаю демоны
это сервисы,установленные на сервере,если да то подскажи пожалуйста каким образом можно узнать
какие демоны установлены,или в какой директорийи они находятся.
ps -ax - поможет тебе . . .
cd /usr/bin;ls - покижит папки демонофф...
Последний раз редактировалось KPOT_f!nd; 28.02.2007 в 01:28..
|
|
|

28.02.2007, 01:27
|
|
Banned
Регистрация: 20.06.2005
Сообщений: 880
С нами:
10994966
Репутация:
1332
|
|
Ну если user является суперпользователем (не обязательно root), то man setuid
|
|
|

28.02.2007, 12:07
|
|
Участник форума
Регистрация: 04.02.2007
Сообщений: 120
С нами:
10140086
Репутация:
36
|
|
cd /usr/bin;ls - покижит папки демонофф...
жестко
|
|
|
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
О законе.
|
_-[A.M.D]HiM@S-_ |
Статьи |
38 |
05.11.2015 23:18 |
|
Хакер и закон!
|
SladerNon |
Болталка |
17 |
12.11.2009 09:42 |
|
Когда нет админских прав
|
Oka |
Защита ОС: вирусы, антивирусы, файрволы. |
4 |
03.03.2006 19:18 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|