Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

15.01.2007, 18:25
|
|
Новичок
Регистрация: 15.01.2007
Сообщений: 5
Провел на форуме: 9907
Репутация:
0
|
|
Что дальше?
Имею вебшелл с правами веб-сервера.
php 4.4.4, следовательно, согласно через недавнюю багу имею доступ к любому файлу на диске.
Теперь собственно сабж.
В итоге нужен root. в паблике сплойта не нашел.
freeBSD 6.
И где вообще хэши паролей пользователей?)))
|
|
|

15.01.2007, 18:28
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме: 5339610
Репутация:
4360
|
|
где вообще хэши паролей пользователей?)))
/etc/passwd - юзвери
/etc/master.passwd - хеши
|
|
|

16.01.2007, 12:06
|
|
Новичок
Регистрация: 15.01.2007
Сообщений: 5
Провел на форуме: 9907
Репутация:
0
|
|
Спасибо! Но кажется я переоценил возможности эксплойта. /etc/master.passwd он не потянул...
Вот и думаю чего дальше делать)))
Где у bash(или чего там во фряхе) находится файл истории?
Что за прога такая periodic?
|
|
|

16.01.2007, 12:22
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме: 5339610
Репутация:
4360
|
|
кажется .bash_history или .history в домашнем каталоге юзера
Естественно сплоит читает не все файлы =)
А только те, на которые есть доступ к чтению у PHP
|
|
|

16.01.2007, 18:20
|
|
Новичок
Регистрация: 15.01.2007
Сообщений: 5
Провел на форуме: 9907
Репутация:
0
|
|
Благодарю!
Еще пара вопросов:
1- Где лежат логи ftp. Если не root, то хотя бы доступ по ftp(хоть и юзер) нужен...
2- Конфигурация такая - Apache/2.2.3 (FreeBSD) mod_ssl/2.2.3 OpenSSL/0.9.7e-p1 DAV/2 PHP/4.4.4 FreeBSD 6.0-STABLE
Есть ли под это дело local root exploit"ы?
|
|
|

16.01.2007, 19:02
|
|
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме: 4610226
Репутация:
1332
|
|
>>Имею вебшелл с правами веб-сервера.
>>php 4.4.4, следовательно, согласно через недавнюю багу имею доступ к любому файлу на диске.
действительно хекерскей сплоент. одей?
процесс интерпретатора php запускается как дочерний процесс самого апача, а стало быть имеет те же права. другое дело если бы апач был запущен под суперпользователем.
куда вам ломать?
|
|
|

16.01.2007, 19:44
|
|
Новичок
Регистрация: 15.01.2007
Сообщений: 5
Провел на форуме: 9907
Репутация:
0
|
|
Наверное немного не понял вопроса.
Да. Я имею права apacha. Логично, что нужно поднять их до суперпользователя.
|
|
|

16.01.2007, 19:45
|
|
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме: 4610226
Репутация:
1332
|
|
как?
|
|
|

16.01.2007, 20:52
|
|
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме: 483324
Репутация:
92
|
|
как вариант, это искать бэкапы с правами на чтение =)
бывают админы наркоши, которые ставят права 777 на /root и туда пихают bacup'ы с такими же правами + еще в / раздел для бэкапов бывает создают
|
|
|

17.01.2007, 01:34
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме: 3405508
Репутация:
1745
|
|
как вариант, это искать бэкапы с правами на чтение =)
бывают админы наркоши, которые ставят права 777 на /root и туда пихают bacup'ы с такими же правами + еще в / раздел для бэкапов бывает создают
Там явно админ не наркоша чел следит за security
2- Конфигурация такая - Apache/2.2.3 (FreeBSD) mod_ssl/2.2.3 OpenSSL/0.9.7e-p1 DAV/2 PHP/4.4.4 FreeBSD 6.0-STABLЕ
или почитай это:
http://forum.antichat.ru/threadedpost268080.html#post268080
Последний раз редактировалось KPOT_f!nd; 17.01.2007 в 01:43..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|