ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

tftp hack
  #1  
Старый 23.09.2009, 19:49
$ereg@
Познающий
Регистрация: 21.08.2008
Сообщений: 85
Провел на форуме:
298650

Репутация: 15
Отправить сообщение для $ereg@ с помощью ICQ
По умолчанию tftp hack

вопщем я в *nix ламер полный
вопрос такой...
нашёл в локалке комп с открытым tftp портом 69, больше открытых портов нет!
смог слить с помощью этого tftp файлы shadow passwd.
теперь собственно сам вопрос: я могу чтонибудь сделать с данной багой или что либо получить ? (хотелось бы рута)
p.s. вероятно помимо скачивания произвольных файлов возможна и заливка, но чё-то не сработала или я может чё-то не так делал....
вопщем кто что скажет ?
 
Ответить с цитированием

  #2  
Старый 23.09.2009, 20:33
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

69 это видимо как раз то что сделают с тобой за это :-)

А по теме: как ты слил шадоу? Что фтп дает выливать любое файло с этого компа?! Бруть шадоу, пробуй найти ssh или еще че. Пробуй зааплоадить что то, поскольку как ты пробовал ты не написал, то и рекомендовать нечего. Надо больше инфы. Видимо ftp уже и так под рутом раз до shadow достучался. Пробуй лить файло....
 
Ответить с цитированием

  #3  
Старый 23.09.2009, 20:36
$ereg@
Познающий
Регистрация: 21.08.2008
Сообщений: 85
Провел на форуме:
298650

Репутация: 15
Отправить сообщение для $ereg@ с помощью ICQ
По умолчанию

tftp -i <IP> get ../etc/shadow
вот так
 
Ответить с цитированием

  #4  
Старый 23.09.2009, 20:44
ghostwizard
Участник форума
Регистрация: 04.12.2005
Сообщений: 202
Провел на форуме:
414834

Репутация: 99
По умолчанию

Можно ломануть shadow. John The Ripper решит проблемы.
Также по теме, если ты слил shadow, это возможно из-за двух косяков: a) права на чтение были выставлены также и для группы, с которой запущен сервер ftp, либо для всех вообще; b) сервер ftp был запущен под root (это более вероятно), не сконфигурирован для работы через pam и т.п.
Плюс к выше сказанному, судя по всему, еще сервер криво сконфигурирован, либо наоборот хитро и ты скачал левый shadow.

Последний раз редактировалось ghostwizard; 23.09.2009 в 20:49..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
how can I hack this site ? babaconda Forum for discussion of ANTICHAT 2 01.11.2005 12:26
Сайт: WarDriving, BlueTooth Hack, x.25 alt1sky Уязвимости 14 05.09.2005 20:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ