ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
Зантиресовался повышением прав на шелле |

14.05.2008, 08:35
|
|
Участник форума
Регистрация: 07.02.2008
Сообщений: 129
Провел на форуме: 536378
Репутация:
9
|
|
Зантиресовался повышением прав на шелле
Зантиресовался повышением прав на шелле , решил попробывать научится , ибо с правами nobody или apache толком мало что сделаешь, подскажите может где есть нормальное описание всех действий, темка какае нить полезная с видосом, так что бы было понять . )))))))))))))))
Думаю эта тема заинтересует многих ))))))
|
|
|

14.05.2008, 08:54
|
|
Новичок
Регистрация: 08.02.2008
Сообщений: 8
Провел на форуме: 32499
Репутация:
2
|
|
С правами апач мало что сделаешь?!
1. Можно перемещаться по любым (почти) папкам.
2. Читать почти любые файлы. (интересны кончфиги в основном 
3. Удалять, создавать объекты в папках с правами 0777.
4. Если на сервере включен safe mode, то можно так же просматривать каталоги (например в поисках дампов).
И вы говорите что под апачем мало что можно сделать?! все проверено мной!
На множествах серверов с установленыv директ админом или сипанелью можно пользоваться правами apache.
Последний раз редактировалось SKAZ0CHN1k; 14.05.2008 в 08:58..
|
|
|

14.05.2008, 09:07
|
|
Участник форума
Регистрация: 07.02.2008
Сообщений: 129
Провел на форуме: 536378
Репутация:
9
|
|
Мне повышение для просмотра в Unix системах файла gshadow ))))))
а так с тобой полностью согласен, ибо с правами апача я кое что плохое сделал с хостером....
но и всё же помойму разница то большая между правами апача и рута
а хочется научится)))))))
Последний раз редактировалось Tymblep; 14.05.2008 в 09:11..
Причина: добавлял
|
|
|

14.05.2008, 09:12
|
|
Новичок
Регистрация: 08.02.2008
Сообщений: 8
Провел на форуме: 32499
Репутация:
2
|
|
/etc/gshadow.bak
/etc/shadow
/etc/shadow.bak
/etc/shadow.org
поищи эти файлы, должны открыться 
|
|
|

14.05.2008, 09:19
|
|
Участник форума
Регистрация: 07.02.2008
Сообщений: 129
Провел на форуме: 536378
Репутация:
9
|
|
не катит(((( таких файлов вообще нету))))))))) на том сервачке)
|
|
|

14.05.2008, 16:42
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме: 3405508
Репутация:
1745
|
|
Посмотри версию ядра, деменов и т.д. Открой connect-backdoor, там можно уже по собирать сплойты локальные для повышение прав (если конечно есть бажные демоны, ядро и т.д)
|
|
|

14.05.2008, 20:27
|
|
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме: 2052669
Репутация:
178
|
|
на эту тему была полезная статейка: http://forum.antichat.ru/showthread.php?t=30711
|
|
|

14.05.2008, 22:46
|
|
Познающий
Регистрация: 17.10.2006
Сообщений: 83
Провел на форуме: 552846
Репутация:
55
|
|
самые важные данные доступны именно с правами апача или майскюл (пароли от которого можна выцепить с пхп скриптов с правами апача)
для модификации данных или для того чтобы залезть в дгугие папаки рута нада
есть паблик експлоиты , на некоторых хостерах могут действовать, поищи
|
|
|

15.05.2008, 12:10
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
Зантиресовался повышением прав на шелле
права на шелл ты не поднимешь, если только не запустиш веб-сервер с правами юзера,у которого бОльшие права=)
а если серьезно, то KPOT_f!nd прав.
чтобы как нибудь повысить права свои, надо тебе консолька...либо бекконект, либо бинд порта, либо SSH =) первые два способа через шелл воркают, а третий при условии разрешенный конектов на ССШ и удачи, в виде подходящих на ССШ паролей с конфигов каких либо.
как вариант- поднятия прав сплойтом, но для этого нужно одно из вышеперечисленных.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|