ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Что дальше?
  #1  
Старый 15.01.2007, 18:25
kastr0
Новичок
Регистрация: 15.01.2007
Сообщений: 5
Провел на форуме:
9907

Репутация: 0
Smile Что дальше?

Имею вебшелл с правами веб-сервера.
php 4.4.4, следовательно, согласно через недавнюю багу имею доступ к любому файлу на диске.
Теперь собственно сабж.
В итоге нужен root. в паблике сплойта не нашел.
freeBSD 6.
И где вообще хэши паролей пользователей?)))
 

  #2  
Старый 15.01.2007, 18:28
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
к любому файлу на диске.
Цитата:
где вообще хэши паролей пользователей?)))
/etc/passwd - юзвери
/etc/master.passwd - хеши
 

  #3  
Старый 16.01.2007, 12:06
kastr0
Новичок
Регистрация: 15.01.2007
Сообщений: 5
Провел на форуме:
9907

Репутация: 0
По умолчанию

Спасибо! Но кажется я переоценил возможности эксплойта. /etc/master.passwd он не потянул...
Вот и думаю чего дальше делать)))
Где у bash(или чего там во фряхе) находится файл истории?
Что за прога такая periodic?
 

  #4  
Старый 16.01.2007, 12:22
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

кажется .bash_history или .history в домашнем каталоге юзера

Естественно сплоит читает не все файлы =)
А только те, на которые есть доступ к чтению у PHP
 

  #5  
Старый 16.01.2007, 18:20
kastr0
Новичок
Регистрация: 15.01.2007
Сообщений: 5
Провел на форуме:
9907

Репутация: 0
По умолчанию

Благодарю!
Еще пара вопросов:
1- Где лежат логи ftp. Если не root, то хотя бы доступ по ftp(хоть и юзер) нужен...
2- Конфигурация такая - Apache/2.2.3 (FreeBSD) mod_ssl/2.2.3 OpenSSL/0.9.7e-p1 DAV/2 PHP/4.4.4 FreeBSD 6.0-STABLE
Есть ли под это дело local root exploit"ы?
 

  #6  
Старый 16.01.2007, 19:02
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

>>Имею вебшелл с правами веб-сервера.
>>php 4.4.4, следовательно, согласно через недавнюю багу имею доступ к любому файлу на диске.
действительно хекерскей сплоент. одей?
процесс интерпретатора php запускается как дочерний процесс самого апача, а стало быть имеет те же права. другое дело если бы апач был запущен под суперпользователем.
куда вам ломать?
 

  #7  
Старый 16.01.2007, 19:44
kastr0
Новичок
Регистрация: 15.01.2007
Сообщений: 5
Провел на форуме:
9907

Репутация: 0
По умолчанию

Наверное немного не понял вопроса.
Да. Я имею права apacha. Логично, что нужно поднять их до суперпользователя.
 

  #8  
Старый 16.01.2007, 19:45
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

как?
 

  #9  
Старый 16.01.2007, 20:52
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

как вариант, это искать бэкапы с правами на чтение =)
бывают админы наркоши, которые ставят права 777 на /root и туда пихают bacup'ы с такими же правами + еще в / раздел для бэкапов бывает создают
 

  #10  
Старый 17.01.2007, 01:34
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Цитата:
как вариант, это искать бэкапы с правами на чтение =)
бывают админы наркоши, которые ставят права 777 на /root и туда пихают bacup'ы с такими же правами + еще в / раздел для бэкапов бывает создают
Там явно админ не наркоша чел следит за security
Цитата:
2- Конфигурация такая - Apache/2.2.3 (FreeBSD) mod_ssl/2.2.3 OpenSSL/0.9.7e-p1 DAV/2 PHP/4.4.4 FreeBSD 6.0-STABLЕ
или почитай это:
Цитата:
http://forum.antichat.ru/threadedpost268080.html#post268080

Последний раз редактировалось KPOT_f!nd; 17.01.2007 в 01:43..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сказки ....народные и разные.. $am1_Dev1c[ Болталка 1 02.12.2006 20:06
Плакаль!!!! Бродил вчера по врачебным форумам, искал инфу про лопнувшие в глазах .... $G@mer Болталка 6 12.10.2006 17:12
Прикольные загадки!!! Hitman_2 Болталка 0 19.03.2006 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ