ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Local Root Exploits
  #1  
Старый 19.05.2006, 14:34
Аватар для 3er0
3er0
Познающий
Регистрация: 31.03.2006
Сообщений: 36
Провел на форуме:
302384

Репутация: 4
Отправить сообщение для 3er0 с помощью ICQ
По умолчанию Local Root Exploits

Помогите эксплоитом
uname -sr
Linux 2.4.20-28.7smp

uname -a
Linux kimhyunjung 2.4.20-28.7smp #1 SMP Thu Dec 18 11:18:31 EST 2003 i686 unknown
 

  #2  
Старый 19.05.2006, 14:41
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

пробуй brk, mremap или ptrace, если не получится, ищи сплойты под демоны...
__________________
 

  #3  
Старый 19.05.2006, 15:17
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

w00t и как было сказано ptrace
 

  #4  
Старый 19.05.2006, 15:17
Аватар для 3er0
3er0
Познающий
Регистрация: 31.03.2006
Сообщений: 36
Провел на форуме:
302384

Репутация: 4
Отправить сообщение для 3er0 с помощью ICQ
По умолчанию

о получилось!

whoami
root

использовал замечательный сплоит от nst, против gcc<=3.4.3
P.S.: brk, mremap и ptrace - не сработало

Последний раз редактировалось 3er0; 19.05.2006 в 17:52..
 

  #5  
Старый 19.05.2006, 15:24
Аватар для 3er0
3er0
Познающий
Регистрация: 31.03.2006
Сообщений: 36
Провел на форуме:
302384

Репутация: 4
Отправить сообщение для 3er0 с помощью ICQ
По умолчанию

хм.. страно. Вроде рут но:
id
uid=0(root) gid=0(root) groups=99(nobody)
ls -l /etc/shadow
-r-------- 1 root root 1707 Jan 10 2005 /etc/shadow
cat /etc/shadow
cat: /etc/shadow: Permission denied

это нормально? и так везде - написано что я рут, но не пускают(
 

  #6  
Старый 19.05.2006, 15:28
Аватар для 3er0
3er0
Познающий
Регистрация: 31.03.2006
Сообщений: 36
Провел на форуме:
302384

Репутация: 4
Отправить сообщение для 3er0 с помощью ICQ
По умолчанию

Цитата:
w00t и как было сказано ptrace
что за w00t? никогда не слышал.
 

  #7  
Старый 19.05.2006, 16:35
Аватар для Desr0w
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

Да кстати что за w00t?
3er0,дай линк на сплойт ld_xpl_nst,если не затруднит.
 

  #8  
Старый 19.05.2006, 16:43
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

groups=99(nobody) - гы Ты не полный РУТ =)
 

  #9  
Старый 19.05.2006, 17:50
Аватар для 3er0
3er0
Познающий
Регистрация: 31.03.2006
Сообщений: 36
Провел на форуме:
302384

Репутация: 4
Отправить сообщение для 3er0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Desr0w  
3er0,дай линк на сплойт ld_xpl_nst,если не затруднит.
__http://gcc.gnu.org/ml/gcc/2004-12/msg01264.html
и сюда загляни:
__http://gcc.gnu.org/ml/gcc/2004-12/msg01268.html
получается это не совсем эксплоит.

Цитата:
Сообщение от limpompo  
groups=99(nobody) - гы Ты не полный РУТ =)
Я так и подумал). Может подскажеш способ как уже имеющийся неполный рут сделать полным?))

Последний раз редактировалось 3er0; 19.05.2006 в 17:58..
 

  #10  
Старый 19.05.2006, 18:04
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

Нормальный Сплойт использовать....
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите откомпилить!! LoFFi Уязвимости 19 19.03.2006 22:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ