ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новый эксплоит в FreeBSD >= 7.0
  #1  
Старый 26.03.2009, 10:58
Аватар для k3rn3l
k3rn3l
Новичок
Регистрация: 26.03.2009
Сообщений: 7
Провел на форуме:
41746

Репутация: 8
По умолчанию Новый эксплоит в FreeBSD >= 7.0

Доброе времени суток

попроборвал протестить новый эксплоит bsd-ktimer.c
(http://www.securitylab.ru/poc/extra/370448.php)

было:uid=80(www) gid=80(www) groups=80(www)

стало:uid=80(www) gid=80(www) euid=0(root) groups=80(www)

возможно ли подняться дальше до (uid=0(root) gid=0(root)) если да, то как?
 
Ответить с цитированием

  #2  
Старый 26.03.2009, 12:18
Аватар для k3rn3l
k3rn3l
Новичок
Регистрация: 26.03.2009
Сообщений: 7
Провел на форуме:
41746

Репутация: 8
По умолчанию

Цитата:
Сообщение от k3rn3l  
Доброе времени суток

попроборвал протестить новый эксплоит bsd-ktimer.c
(http://www.securitylab.ru/poc/extra/370448.php)

было:uid=80(www) gid=80(www) groups=80(www)

стало:uid=80(www) gid=80(www) euid=0(root) groups=80(www)

возможно ли подняться дальше до (uid=0(root) gid=0(root)) если да, то как?
хотя впринципе есть доступ на чтение и запись файлов с правами 600
 
Ответить с цитированием

  #3  
Старый 26.03.2009, 18:15
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

k3rn3l, насколько я понимаю. У тебя уже есть рут.
А за ссылку спасибо.
 
Ответить с цитированием

  #4  
Старый 27.03.2009, 07:00
Аватар для k3rn3l
k3rn3l
Новичок
Регистрация: 26.03.2009
Сообщений: 7
Провел на форуме:
41746

Репутация: 8
По умолчанию

Цитата:
Сообщение от Ershik  
k3rn3l, насколько я понимаю. У тебя уже есть рут.
А за ссылку спасибо.
ага, я уже и сам понял, что есть права рута, просто привычно лицезреть: uid=0(root) gid=0(root), а не

uid=80(www) gid=80(www) euid=0(root) groups=80(www)

смущают как то: uid=80(www) gid=80(www)
 
Ответить с цитированием

  #5  
Старый 27.03.2009, 07:27
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

я когда рутал этим сплоитом, тоже засмущался =)))
льешь суидник и сразу привычно становится =)
 
Ответить с цитированием

  #6  
Старый 27.03.2009, 08:19
Аватар для k3rn3l
k3rn3l
Новичок
Регистрация: 26.03.2009
Сообщений: 7
Провел на форуме:
41746

Репутация: 8
По умолчанию

Цитата:
Сообщение от Iceangel_  
льешь суидник и сразу привычно становится =)
если мона на этом месте поподробнее, как? что?
 
Ответить с цитированием

  #7  
Старый 29.03.2009, 15:46
Аватар для r0mka
r0mka
Новичок
Регистрация: 29.03.2009
Сообщений: 8
Провел на форуме:
56687

Репутация: 0
По умолчанию

Подскажите, этот сплоит пойдёт под FreeBSD 6.2-RELEASE-p8?
Если нет, то скажите какой лучше эксплоит юзать под эту систему?
 
Ответить с цитированием

  #8  
Старый 29.03.2009, 16:06
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

r0mka, читай внимательн:
Новый эксплоит в FreeBSD >= 7.0
сочетание знаков > и = , означает : больше или равно, тоесть подвержены FreeBSD версии 7.0 и больше.
для 6,2 насколько я знаю - нет ничего. Так что только сервисы бажные, такие как sendmail ;-)
 
Ответить с цитированием

  #9  
Старый 30.03.2009, 06:25
Аватар для k3rn3l
k3rn3l
Новичок
Регистрация: 26.03.2009
Сообщений: 7
Провел на форуме:
41746

Репутация: 8
По умолчанию

Цитата:
Сообщение от r0mka  
Подскажите, этот сплоит пойдёт под FreeBSD 6.2-RELEASE-p8?
Если нет, то скажите какой лучше эксплоит юзать под эту систему?
вот посмотри для ентих версий:
FreeBSD 6.3, 6.4, 7.0
(http://www.securitylab.ru/vulnerability/365343.php)
 
Ответить с цитированием

  #10  
Старый 05.07.2009, 11:31
Аватар для estseo
estseo
Новичок
Регистрация: 26.06.2009
Сообщений: 2
Провел на форуме:
34494

Репутация: 0
По умолчанию

подскажите плиз, есть ли уже скомпилированный сплойт, скомпилить на том серваке не получается, команда gcc не выполняется, помогите плиз, я в асе 433397167
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по эксплоиту: FreeBSD 7.0 Protosw Local Privilege Escalation Exploit Neoveneficus *nix 12 07.04.2009 22:19
Новый эксплоит для Ie? ReanimatoR Уязвимости 8 22.11.2006 04:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ