ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Зантиресовался повышением прав на шелле
  #1  
Старый 14.05.2008, 08:35
Tymblep
Участник форума
Регистрация: 07.02.2008
Сообщений: 129
Провел на форуме:
536378

Репутация: 9
Question Зантиресовался повышением прав на шелле

Зантиресовался повышением прав на шелле , решил попробывать научится , ибо с правами nobody или apache толком мало что сделаешь, подскажите может где есть нормальное описание всех действий, темка какае нить полезная с видосом, так что бы было понять . )))))))))))))))


Думаю эта тема заинтересует многих ))))))
 
Ответить с цитированием

  #2  
Старый 14.05.2008, 08:54
SKAZ0CHN1k
Новичок
Регистрация: 08.02.2008
Сообщений: 8
Провел на форуме:
32499

Репутация: 2
По умолчанию

С правами апач мало что сделаешь?!
1. Можно перемещаться по любым (почти) папкам.
2. Читать почти любые файлы. (интересны кончфиги в основном
3. Удалять, создавать объекты в папках с правами 0777.
4. Если на сервере включен safe mode, то можно так же просматривать каталоги (например в поисках дампов).
И вы говорите что под апачем мало что можно сделать?! все проверено мной!
На множествах серверов с установленыv директ админом или сипанелью можно пользоваться правами apache.

Последний раз редактировалось SKAZ0CHN1k; 14.05.2008 в 08:58..
 
Ответить с цитированием

  #3  
Старый 14.05.2008, 09:07
Tymblep
Участник форума
Регистрация: 07.02.2008
Сообщений: 129
Провел на форуме:
536378

Репутация: 9
По умолчанию

Мне повышение для просмотра в Unix системах файла gshadow ))))))


а так с тобой полностью согласен, ибо с правами апача я кое что плохое сделал с хостером....


но и всё же помойму разница то большая между правами апача и рута



а хочется научится)))))))

Последний раз редактировалось Tymblep; 14.05.2008 в 09:11.. Причина: добавлял
 
Ответить с цитированием

  #4  
Старый 14.05.2008, 09:12
SKAZ0CHN1k
Новичок
Регистрация: 08.02.2008
Сообщений: 8
Провел на форуме:
32499

Репутация: 2
По умолчанию

/etc/gshadow.bak
/etc/shadow
/etc/shadow.bak
/etc/shadow.org
поищи эти файлы, должны открыться
 
Ответить с цитированием

  #5  
Старый 14.05.2008, 09:19
Tymblep
Участник форума
Регистрация: 07.02.2008
Сообщений: 129
Провел на форуме:
536378

Репутация: 9
По умолчанию

не катит(((( таких файлов вообще нету))))))))) на том сервачке)
 
Ответить с цитированием

  #6  
Старый 14.05.2008, 16:42
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Посмотри версию ядра, деменов и т.д. Открой connect-backdoor, там можно уже по собирать сплойты локальные для повышение прав (если конечно есть бажные демоны, ядро и т.д)
 
Ответить с цитированием

  #7  
Старый 14.05.2008, 20:27
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме:
2052669

Репутация: 178
По умолчанию

на эту тему была полезная статейка: http://forum.antichat.ru/showthread.php?t=30711
 
Ответить с цитированием

  #8  
Старый 14.05.2008, 22:46
xena-mil1
Познающий
Регистрация: 17.10.2006
Сообщений: 83
Провел на форуме:
552846

Репутация: 55
По умолчанию

самые важные данные доступны именно с правами апача или майскюл (пароли от которого можна выцепить с пхп скриптов с правами апача)

для модификации данных или для того чтобы залезть в дгугие папаки рута нада
есть паблик експлоиты , на некоторых хостерах могут действовать, поищи
 
Ответить с цитированием

  #9  
Старый 15.05.2008, 12:10
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
Зантиресовался повышением прав на шелле
права на шелл ты не поднимешь, если только не запустиш веб-сервер с правами юзера,у которого бОльшие права=)

а если серьезно, то KPOT_f!nd прав.
чтобы как нибудь повысить права свои, надо тебе консолька...либо бекконект, либо бинд порта, либо SSH =) первые два способа через шелл воркают, а третий при условии разрешенный конектов на ССШ и удачи, в виде подходящих на ССШ паролей с конфигов каких либо.
как вариант- поднятия прав сплойтом, но для этого нужно одно из вышеперечисленных.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Поднятие прав. Вопросы по использованию различных скриптов (любых, КРОМЕ ЭКСПЛОИТОВ!) Obormot *nix 80 09.05.2010 18:11
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Ограничение прав доступа. LynXzp АнтиАдмин 5 23.03.2008 22:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ