HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.09.2011, 09:16
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
С нами: 10798886

Репутация: 523


По умолчанию

Цитата:
Сообщение от Faaax  
когда компилю
Ну значит дело не в сплоенте, нет прав на gcc, скомпиль на другом серве и пробуй запускать уже бинарник
 
Ответить с цитированием

  #2  
Старый 13.09.2011, 11:08
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от Faaax  
Код:
Linux 2.6.18-164.el5 #1 SMP Thu Sep 3 03:28:30 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux
беру этот http://www.exploit-db.com/exploits/10613/
но пишет Permission Denied
подскажите,что ещё можно попробовать?
вот тебе скомпелированный:

CVE-2010-3081

kernel-2.6.18-164 2010 Local Root Exploit

_http://zalil.ru/31690659
 
Ответить с цитированием

  #3  
Старый 13.09.2011, 20:08
extrimportal
Участник форума
Регистрация: 13.11.2010
Сообщений: 102
С нами: 8155766

Репутация: 0
По умолчанию

народ подскажите плииииз

Linux host.ru 2.6.18-164.15.1.el5PAE #1 SMP Wed Mar 17 12:14:29 EDT 2010 i686

рутну с меня причитается!
 
Ответить с цитированием

  #4  
Старый 13.09.2011, 20:37
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

попробуй этим

_http://zalil.ru/upload/31693627
 
Ответить с цитированием

  #5  
Старый 13.09.2011, 20:41
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от extrimportal  
народ подскажите плииииз
Linux host.ru 2.6.18-164.15.1.el5PAE #1 SMP Wed Mar 17 12:14:29 EDT 2010 i686
рутну с меня
причитается
!
Glibc - https://rdot.org/forum/showthread.php?t=817

full-nelson - http://www.exploit-db.com/exploits/15704/ (http://www.exploit-db.com/exploits/17787/)

P.S. На счет RDS попутал, он для ядер "2.6.30 - 2.6.36-rc8"

Цитата:
Сообщение от Faaax  
попробуй этим
_http://zalil.ru/upload/31693627
Этот сплоит для 64-битных систем.
 
Ответить с цитированием

  #6  
Старый 13.09.2011, 20:52
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

Цитата:
Сообщение от Tigger  
RDS - http://www.exploit-db.com/exploits/15285/
Glibc
full-nelson - http://www.exploit-db.com/exploits/15704/ (http://www.exploit-db.com/exploits/17787/)
Этот сплоит для 64-битных систем.
сорри,не тот скинул!
 
Ответить с цитированием

  #7  
Старый 13.09.2011, 20:52
N@b$ter
Новичок
Регистрация: 06.10.2009
Сообщений: 3
С нами: 8734848

Репутация: 0
По умолчанию

Linux 2.6.32-33-server #70-Ubuntu SMP Thu Jul 7 22:28:30 UTC 2011 x86_64 есть на это чтонибуть желательно скомпилированное буду примного благодарен
 
Ответить с цитированием

  #8  
Старый 13.09.2011, 20:56
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от N@b$ter  
Linux 2.6.32-33-server #70-Ubuntu SMP Thu Jul 7 22:28:30 UTC 2011 x86_64 есть на это чтонибуть желательно скомпилированное буду примного благодарен
Очень смешно.

Июль 2011 года =\

Только если Glibc, скидывай результат выполнения команды:

ls -la /lib/libc*; ls -la /lib/libpc*; ls -la /lib/libme*; df -h
 
Ответить с цитированием

  #9  
Старый 13.09.2011, 21:33
extrimportal
Участник форума
Регистрация: 13.11.2010
Сообщений: 102
С нами: 8155766

Репутация: 0
По умолчанию

Цитата:
Сообщение от Tigger  
Glibc - https://rdot.org/forum/showthread.php?t=817
full-nelson - http://www.exploit-db.com/exploits/15704/ (http://www.exploit-db.com/exploits/17787/)
P.S. На счет RDS попутал, он для ядер "2.6.30 - 2.6.36-rc8"
Этот сплоит для 64-битных систем.
На глибц получаю делетед на $ ls -l /proc/$$/fd/3

при компиляции нельсона

Код:
$ gcc half-nelson.c -o half-nelson -lrt 2>&1
half-nelson.c: In function 'get_kstack':
half-nelson.c:212: error: 'MAP_32BIT' undeclared (first use in this function)
half-nelson.c:212: error: (Each undeclared identifier is reported only once
half-nelson.c:212: error: for each function it appears in.)
half-nelson.c:265: warning: integer constant is too large for 'long' type
half-nelson.c:265: warning: comparison is always true due to limited range of data type
half-nelson.c:265: warning: integer constant is too large for 'long' type
half-nelson.c:265: warning: comparison is always false due to limited range of data type
half-nelson.c:231: error: unknown register name 'r8' in 'asm'
half-nelson.c: In function 'do_child_upper':
half-nelson.c:475: warning: integer constant is too large for 'long' type
В чем проблема подскажите пожалуйста.

А также очень интересует

FreeBSD 6.0-RELEASE #0: Thu Mar 16 22:40:51 GET 2006

Netgraph советовали, дохнет.
 
Ответить с цитированием

  #10  
Старый 13.09.2011, 23:48
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от extrimportal  
На глибц получаю делетед на $ ls -l /proc/$$/fd/3
при компиляции нельсона
Код:
$ gcc half-nelson.c -o half-nelson -lrt 2>&1
half-nelson.c: In function 'get_kstack':
half-nelson.c:212: error: 'MAP_32BIT' undeclared (first use in this function)
half-nelson.c:212: error: (Each undeclared identifier is reported only once
half-nelson.c:212: error: for each function it appears in.)
half-nelson.c:265: warning: integer constant is too large for 'long' type
half-nelson.c:265: warning: comparison is always true due to limited range of data type
half-nelson.c:265: warning: integer constant is too large for 'long' type
half-nelson.c:265: warning: comparison is always false due to limited range of data type
half-nelson.c:231: error: unknown register name 'r8' in 'asm'
half-nelson.c: In function 'do_child_upper':
half-nelson.c:475: warning: integer constant is too large for 'long' type
В чем проблема подскажите пожалуйста.
А также очень интересует
FreeBSD 6.0-RELEASE #0: Thu Mar 16 22:40:51 GET 2006
Netgraph советовали, дохнет.
Что? deleted?

Если при выполнение команды:$ ls -l /proc/$$/fd/3

Ты получаешь:

[anything]... /proc/[num]/fd/3 -> /tmp/exploit/target (deleted)

То все нормально, так и должно быть. Попроуй half-helson скомпилировать на другой тачке и full-nelson попробуй, может скомпилируется. (Я тебе дал ссылки на оба сплоита full / half - nelson ).

В каком смысле Нетграф дохнет?

Кроме Нетграфа его врятли что возьмет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.