ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Опять root на linux
  #1  
Старый 31.10.2005, 12:48
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию Опять root на linux

Linux super.hosting.com 2.4.20-28.7smp #1 SMP Thu Dec 18 11:18:31 EST 2003 i686 i686 i386 GNU/Linux

Уязвимость в обработке конфигурационных файлов и файлов управления доступом. Локальный пользователь может создать специально обработанный ‘.htaccess' или 'httpd.conf' файл, чтобы вызвать переполнение буфера в Apache. Переполнение происходит в обработке переменных окружения внутри этих файлов. Переполнение расположено в функции ap_resolve_env() в 'server/util.c'. Локальный пользователь может создать специально обработанный '.htaccess' файл чтобы получить поднятые привилегии на целевой системе.

Как бы это заюзать? В смысле поднятия привилегий.
Цель: Из /var/www/html/papka добраться до /home/virtual/site111/fst/var/www/html/blablabla
__________________
Full DNS report

Последний раз редактировалось Azazel; 31.10.2005 в 13:12..
 
Ответить с цитированием

  #2  
Старый 31.10.2005, 14:01
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

kenrnet 2003 goda... i ne mojeshi vzeati ROOT ?

poprobui smp exploit ili ptrace...
 
Ответить с цитированием

  #3  
Старый 31.10.2005, 14:07
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

я вижу что 2003. опыта маловато..
спасибки.
__________________
Full DNS report
 
Ответить с цитированием

  #4  
Старый 01.11.2005, 12:50
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

http://www.web-hack.ru/search/index.php?exploit=on
советую брать сплойты отсюда=)
да и лимпопо прав кернел 2003 года берется=) а вот с 2005 пока туговато)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #5  
Старый 01.11.2005, 13:49
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Спасибки тоже. Ну то что сплойт нужен я понимаю. А вот что они (Xspider) там про этот .htaccess говорят? Что же можно с ним замутить?
__________________
Full DNS report
 
Ответить с цитированием

  #6  
Старый 01.11.2005, 14:09
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

ну если никто пока не замутил то значит незамутимая вещица=) а так спайдер говорит МНОГО ТЕОРИИ... можно написать книгу теорий а вот практика это вещь реальная=)
так что не надо спайдером сканить, имхо..
а так про .htaccess я не знаю=)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #7  
Старый 04.11.2005, 16:07
Аватар для Jenizix
Jenizix
Новичок
Регистрация: 02.11.2005
Сообщений: 26
Провел на форуме:
60473

Репутация: 1
Отправить сообщение для Jenizix с помощью ICQ
По умолчанию

Azazel, ты какие сплоиты пробовал? попробуй:
ptrace/kmod
hatorihanzo ( вроде так )
 
Ответить с цитированием

  #8  
Старый 04.11.2005, 16:39
Аватар для k00p3r
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
Провел на форуме:
484586

Репутация: 16


Отправить сообщение для k00p3r с помощью ICQ
По умолчанию

Дайте линк на hatorihanzo, тоже нужен позарез.
 
Ответить с цитированием

  #9  
Старый 04.11.2005, 17:33
Аватар для Jenizix
Jenizix
Новичок
Регистрация: 02.11.2005
Сообщений: 26
Провел на форуме:
60473

Репутация: 1
Отправить сообщение для Jenizix с помощью ICQ
По умолчанию

ptrace/kmod: http://packetstormsecurity.org/0304-exploits/ptrace-kmod.c
hatorihanzo: http://packetstormsecurity.org/0312-exploits/hatorihanzo.c
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
m00 mremap_extra Приватный root сплойт для Linux 549iK Разное - Покупка, продажа, обмен 2 22.10.2005 20:27
Боевой Софт в Linux SladerNon Чужие Статьи 2 10.07.2005 21:11
linux - несколько вопросов.... xSp1D3R *nix 14 29.06.2005 16:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ