ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Смена прав
  #1  
Старый 27.02.2007, 04:18
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
Провел на форуме:
1223241

Репутация: 183
Отправить сообщение для +StArT+ с помощью ICQ
По умолчанию Смена прав

Доброго времени суток,вот появился вопрос:
Есть шелл с правами "uid=32226(user) gid=32227(user) groups=32227(user)"
Возможно ли каким то образом сменить права на
"uid=80(www) gid=80(www) groups=80(www)" или
"uid=60001(nobody) gid=60001(nobody)"
Заранее спасибо!
 

  #2  
Старый 27.02.2007, 04:27
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Если только их поднять! Можно поднять с помощью сплойта, если только ОС или ядро бажное . . + cмотря есть ли под эту ОС рабочий сплойт. .
Набери команду:
cat /etc/passwd (может хеши-пассов видно будет)
uname -a (посмотри что за там ОС крутиться)
порты посмотри . . . . Самое главное посматри весрия ОС uname -a после этой команды отпишись(напиши какой тебе был дан ответ от команды uname -a) здесь. .

Последний раз редактировалось KPOT_f!nd; 27.02.2007 в 04:40..
 

  #3  
Старый 27.02.2007, 06:57
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Да запросто можно поменять права. Надо всего лишь иметь приоритет "root".
Если выше перечисленые методы не помогли, то посмотри какие демоны стоят. Всегда можно найти сплоит под бажный демон, если он таковым являеться.
 

  #4  
Старый 28.02.2007, 00:03
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
Провел на форуме:
1223241

Репутация: 183
Отправить сообщение для +StArT+ с помощью ICQ
По умолчанию

2:KPOT_f!nd Извини я не правильно выразился,я имел веду не конкретный случай,а
в общем,можно ли получить подобные права не имея "root".

2:zl0ba Я в терминах еще не очень разбираюсь но если я правильно понимаю демоны
это сервисы,установленные на сервере,если да то подскажи пожалуйста каким образом можно узнать
какие демоны установлены,или в какой директорийи они находятся.

И еще вопрос,При каких обстоятельствах шелл получает те или иные права,например на одном
сервере шелл получает права "uid=32226(user) gid=32227(user) groups=32227(user)" а на другом
"uid=80(www) gid=80(www) groups=80(www)"
От чего это зависит,от того каким образом был залит шелл или от настроек сервера?
 

  #5  
Старый 28.02.2007, 01:24
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Цитата:
в общем,можно ли получить подобные права не имея "root".
а тебе и про это говорю!
Цитата:
Да запросто можно поменять права. Надо всего лишь иметь приоритет "root".
ПРостому юзеру тоже можно . . . необизательно надо иметь рут! Если ты имеешь рут нах тебе поднимать права(куда еще выше можно root'a поднять? )
Цитата:
Я в терминах еще не очень разбираюсь но если я правильно понимаю демоны
это сервисы,установленные на сервере,если да то подскажи пожалуйста каким образом можно узнать
какие демоны установлены,или в какой директорийи они находятся.
ps -ax - поможет тебе . . .
cd /usr/bin;ls - покижит папки демонофф...

Последний раз редактировалось KPOT_f!nd; 28.02.2007 в 01:28..
 

  #6  
Старый 28.02.2007, 01:27
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

Ну если user является суперпользователем (не обязательно root), то man setuid
 

  #7  
Старый 28.02.2007, 03:03
gcc
Участник форума
Регистрация: 27.01.2007
Сообщений: 118
Провел на форуме:
333575

Репутация: 44
По умолчанию

Цитата:
Сообщение от +StArT+  
каким образом можно узнать
какие демоны установлены,или в какой директорийи они находятся.
поизучай по возможности конфигурационные файлы ls -la /etc/ , если прав хватит.
Цитата:
При каких обстоятельствах шелл получает те или иные права,например на одном
сервере шелл получает права "uid=32226(user) gid=32227(user) groups=32227(user)" а на другом
"uid=80(www) gid=80(www) groups=80(www)"
От чего это зависит,от того каким образом был залит шелл или от настроек сервера?
От того, с чьими правами запущен www-сервер, обычно это apache ,а права обычно nobody, www или apache.
ps -auxf - список запущенных процессов.

Вообще, неплохо было бы все таки узнать версию ядрышка =)
 

  #8  
Старый 28.02.2007, 12:07
andy13
Участник форума
Регистрация: 04.02.2007
Сообщений: 120
Провел на форуме:
306837

Репутация: 36
По умолчанию

Цитата:
cd /usr/bin;ls - покижит папки демонофф...
жестко
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Поднятие прав. Вопросы по использованию различных скриптов (любых, КРОМЕ ЭКСПЛОИТОВ!) Obormot *nix 80 09.05.2010 18:11
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
О законе. _-[A.M.D]HiM@S-_ Статьи 28 01.11.2007 12:25
Когда нет админских прав Oka Защита ОС: вирусы, антивирусы, файрволы. 4 03.03.2006 19:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ