HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.09.2011, 13:58
extrimportal
Участник форума
Регистрация: 13.11.2010
Сообщений: 102
Провел на форуме:
27755

Репутация: 0
По умолчанию

Цитата:
Сообщение от Tigger  
Что? deleted?
Если при выполнение команды:$ ls -l /proc/$$/fd/3
Ты получаешь:
[anything]... /proc/[num]/fd/3 -> /tmp/exploit/target (
deleted
)
То все нормально, так и должно быть. Попроуй half-helson скомпилировать на другой тачке и full-nelson попробуй, может скомпилируется. (Я тебе дал ссылки на оба сплоита full / half - nelson ).
В каком смысле Нетграф дохнет?
Кроме Нетграфа его врятли что возьмет.
на full-nelson получаю:

Код:
[*] Failed to open file descriptors.
half-helson скомплил на другой тачке, но не получаю ничего.

в glibc не на второй запрос получаю, а на два запроса

ls -l /proc/$$/fd/3

получаю:

Код:
lrwx------ 1 ufre17 ksanln 64 Sep 14 02:40 /proc/14557/fd/3 -> /tmp/eaccelerator.cgi-fcgi14544.sem.GzWKqm (deleted)
на Netgraph получаю:

[CODE]
~ FreeBSD
 
Ответить с цитированием

  #2  
Старый 14.09.2011, 16:46
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

Цитата:
Сообщение от extrimportal  
в glibc не на второй запрос получаю, а на два запроса
ls -l /proc/$$/fd/3
получаю:
Код:
lrwx------ 1 ufre17 ksanln 64 Sep 14 02:40 /proc/14557/fd/3 -> /tmp/eaccelerator.cgi-fcgi14544.sem.GzWKqm (deleted)
Я тебе выше же написал, что так и должно быть =)

Делай дальше. У тебя есть хорошие шансы поиметь сервак через Glibc.

[QUOTE="extrimportal"]
на Netgraph получаю:
[CODE]
~ FreeBSD
 
Ответить с цитированием

  #3  
Старый 14.09.2011, 17:20
extrimportal
Участник форума
Регистрация: 13.11.2010
Сообщений: 102
Провел на форуме:
27755

Репутация: 0
По умолчанию

трудно блин, просто я читал что на первый запрос

ls -l /proc/$$/fd/3

должен получать

lr-x------ 1 taviso taviso 64 Oct 15 09:21 /proc/10836/fd/3 -> /tmp/exploit/target*

а получаю

lrwx------ 1 ufre17 ksanln 64 Sep 14 02:40 /proc/14557/fd/3 -> /tmp/eaccelerator.cgi-fcgi14544.sem.GzWKqm (deleted)

и все равно даже если так и задумано то я на

$ ls -l /tmp/exploit

не получаю нифига, а как я понял должен

что то типа

-rwxrwx--- 1 taviso taviso 4.2K Oct 15 09:22 /tmp/exploit*

я так понял .с не собрался или что х.з.

жалко блин на серваке 440 сайтов), тоесть в долгу не останусь))
 
Ответить с цитированием

  #4  
Старый 16.09.2011, 07:08
antiaudomain
Новичок
Регистрация: 19.05.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

2.6.18-238.el5 #1 SMP Sun Dec 19 14:22:44 EST 2010 x86_64 x86_64 x86_64 GNU/Linux

можете что подсказать под это дело?
 
Ответить с цитированием

  #5  
Старый 16.09.2011, 07:27
vasykas
Постоянный
Регистрация: 07.03.2011
Сообщений: 963
Провел на форуме:
173402

Репутация: 37


По умолчанию

Цитата:
Сообщение от antiaudomain  
2.6.18-238.el5 #1 SMP Sun Dec 19 14:22:44 EST 2010 x86_64 x86_64 x86_64 GNU/Linux
можете что подсказать под это дело?
glibs попробуй

http://www.opennet.ru/opennews/art.shtml?num=28338
 
Ответить с цитированием

  #6  
Старый 16.09.2011, 11:02
antiaudomain
Новичок
Регистрация: 19.05.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от vasykas  
glibs попробуй
http://www.opennet.ru/opennews/art.shtml?num=28338
ссылка не создается, когда делаю ln /bin/ping ...

больше нет вариантов?
 
Ответить с цитированием

  #7  
Старый 16.09.2011, 17:36
BLurpi^_^
Участник форума
Регистрация: 09.02.2011
Сообщений: 218
Провел на форуме:
65325

Репутация: 9
По умолчанию

Linux 2.6.18-238.12.1.el5 есть у кого то?
 
Ответить с цитированием

  #8  
Старый 16.09.2011, 17:45
Kuteke
Участник форума
Регистрация: 26.06.2010
Сообщений: 179
Провел на форуме:
60692

Репутация: 6
По умолчанию

BLurpi^_^,

не тупи. Полный uname -a покажи!
 
Ответить с цитированием

  #9  
Старый 16.09.2011, 17:48
sevenup
Новичок
Регистрация: 04.10.2009
Сообщений: 5
Провел на форуме:
9361

Репутация: 0
По умолчанию

Цитата:
Сообщение от BLurpi^_^  
Linux 2.6.18-238.12.1.el5 есть у кого то?
нету, прежде чем спрашивать полистай тему...нету сплойтов под ядра 2011 года
 
Ответить с цитированием

  #10  
Старый 16.09.2011, 19:15
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

Цитата:
Сообщение от antiaudomain  
ссылка не создается, когда делаю ln /bin/ping ...
больше нет вариантов?
ls -la /lib/libc*;ls -la /lib/libpc*;ls -la /lib/libme*;df -h;

Скинь результат выполнений этой команды.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.