HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #151  
Старый 21.02.2011, 21:40
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

uname -a

выполни это команду и скинь сюда что получится.

p.s. только название сайта удали и название сервера что бы не спалить свой шелл
 
Ответить с цитированием

  #152  
Старый 21.02.2011, 22:53
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

Набиваем посты товарищ?

А теперь по теме. Смотрим версию своего ядра, далее идем на : about-security.ws

там смотрим раздел exploit, выбираем нужный експлоит под свою версию, и пробуем рутануть.

А вобще поиск было бы юзать не плохо и читать первые страницы тем
 
Ответить с цитированием

  #153  
Старый 22.02.2011, 03:18
Zilt0
Новичок
Регистрация: 01.04.2009
Сообщений: 14
Провел на форуме:
92038

Репутация: 10
Отправить сообщение для Zilt0 с помощью ICQ
По умолчанию

Сори только зашел,

выполнил:

Linux serv01.server 2.6.28.5-grsec-sg2 #6 SMP Fri Feb 20 02:45:11 CST 2009 i686 i686 i386 GNU/Linux,

Вообще хотел бы узнать, если какие нибудь другие способы обхода ограничений, кроме получения рута?
 
Ответить с цитированием

  #154  
Старый 22.02.2011, 11:53
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

Цитата:
Сообщение от Zilt0  
Zilt0 said:
Сори только зашел,
выполнил:
Linux serv01.server 2.6.28.5-grsec-sg2 #6 SMP Fri Feb 20 02:45:11 CST 2009 i686 i686 i386 GNU/Linux,
Вообще хотел бы узнать, если какие нибудь другие способы обхода ограничений, кроме получения рута?
в паблике не чего вроде нету под твоё ядро.

по другому получить рута будет очень трудно, пробуй брутить фтп, ssh, может повезет
 
Ответить с цитированием

  #155  
Старый 22.02.2011, 12:08
N@b$ter
Новичок
Регистрация: 06.10.2009
Сообщений: 3
Провел на форуме:
76901

Репутация: 0
Отправить сообщение для N@b$ter с помощью ICQ
По умолчанию

есть чтонибуть под это? FreeBSD 6.0-RELEASE #1: Fri Apr 6 03:40:04 MSD 2007 i386
 
Ответить с цитированием

  #156  
Старый 22.02.2011, 18:58
Zilt0
Новичок
Регистрация: 01.04.2009
Сообщений: 14
Провел на форуме:
92038

Репутация: 10
Отправить сообщение для Zilt0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Mr.Br0wn  
Mr.Br0wn said:
в паблике не чего вроде нету под твоё ядро.
по другому получить рута будет очень трудно, пробуй брутить фтп, ssh, может повезет
А без рута, есть ли другие способы обхода,

вот, safe mod= off, open_basedir = no value, disable_function = no value,

права на каталог пользователя:

drwxr-x--- 26 $user nobody 4096 Jan 19 15:27 .

drwx--x--x 23 $user $user 4096 Feb 20 13:48 ..

если кто знает, можете отписаться в личку, могу отблагодарить финансово,
 
Ответить с цитированием

  #157  
Старый 23.02.2011, 14:06
Pulsse
Guest
Сообщений: n/a
Провел на форуме:
766

Репутация: 0
По умолчанию

Подскажите под это есть чтото

2.6.26.8-57.fc8 #1 SMP Thu Dec 18 19:19:45 EST 2008 i686 i686 i386 GNU/Linux
 
Ответить с цитированием

  #158  
Старый 23.02.2011, 16:43
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

http://exploit-db.com/sploits/2009-linux-sendpage3.tar.gz
 
Ответить с цитированием

  #159  
Старый 23.02.2011, 17:21
Pulsse
Guest
Сообщений: n/a
Провел на форуме:
766

Репутация: 0
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
http://exploit-db.com/sploits/2009-linux-sendpage3.tar.gz
Не получаеться

./run

mmap: Permission denied

./run: line 58: 20223 Aborted $PULSEAUDIO -k >&/dev/null

./run: line 58: 20224 Aborted $PULSEAUDIO --check >&/dev/null

** (process:20225): WARNING **: Error doing GetSessionForUnixProcess on ConsoleKit: org.freedesktop.DBus.GLib.UnmappedError.CkManagerE rror.Code0: Unable to lookup session information for process '20225'

** (process:20225): CRITICAL **: polkit_session_set_uid: assertion `session != NULL' failed

E: polkit.c: Cannot set UID on session object.

E: authkey.c: Failed to open cookie file '//.esd_auth': No such file or directory

E: authkey.c: Failed to load authorization key '//.esd_auth': Invalid argument

E: module.c: Failed to load module "module-esound-protocol-unix" (argument: ""): initialization failed.

E: main.c: Module load failed.

E: main.c: failed to initialize daemon.

process 20225: dbus_shutdown() called but connections were still live. This probably means the application did not drop all its references to bus connections.

D-Bus not built with -rdynamic so unable to print a backtrace

./run: line 58: 20225 Aborted $EXPLOIT_PULSEAUDIO $PWD/$EXPLOIT
 
Ответить с цитированием

  #160  
Старый 24.02.2011, 13:19
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Что может под это подойти?

Linux *.net 2.4.21-47.ELsmp #1 SMP Wed Jul 5 20:38:41 EDT 2006 i686
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ