HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.01.2011, 14:25
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

кое кто пасмарел и сказал ничего там не получится, не актуально

в смысле пост этот не читайте

==========

И снова здравствуйте

У мну тут

Linux 2.6.18-92.el5xen #1 SMP Tue Jun 10 19:20:18 EDT 2008 x86_64

Пробовал вот это вот

https://rdot.org/forum/showthread.php?p=1096

залил файлы, выставил права 0755 на run_null_exploits.sh и запустил

Код:
Code:
sh-3.2$ ./run_null_exploits.sh
Compiling exp_cheddarbay.c...OK.
Compiling exp_ingom0wnar.c...OK.
Compiling exp_moosecox.c...OK.
Compiling exp_paokara.c...OK.
Compiling exp_powerglove.c...OK.
Compiling exp_sieve.c...OK.
Compiling exp_therebel.c...OK.
Compiling exp_vmware.c...failed.
Compiling exp_wunderbar.c...OK.
Pulseaudio does not exist!
 [+] Personality set to: PER_SVR4
в гугле рылся, так и не понял чего ему от меня надо

как порутать?
 
Ответить с цитированием

  #2  
Старый 23.01.2011, 10:54
M@rtein
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме:
389103

Репутация: 15
По умолчанию

Кто нибудь компилил такой сплоит Linux Kernel CAP_SYS_ADMIN to Root Exploit 2 (32 and 64-bit) ?

У меня ошибку выдал, думаю что вызвано отсутсвием Phonet протокола или компонента.

Цитата:
Сообщение от None  
sh-3.2$ gcc -w 1.c -o 1
1.c: In function 'main':
1.c:123: error: 'PF_PHONET' undeclared (first use in this function)
1.c:123: error: (Each undeclared identifier is reported only once
1.c:123: error: for each function it appears in.)
1.c:161: error: 'AF_PHONET' undeclared (first use in this function)
Если кто скомпилит или имеет скомпилированную версию, выложите пожалуйста.
 
Ответить с цитированием

  #3  
Старый 02.02.2011, 15:33
BaleHoK
Участник форума
Регистрация: 30.09.2007
Сообщений: 116
Провел на форуме:
140305

Репутация: 14
По умолчанию

2.6.24-24-server #1 SMP Tue Jul 7 19:39:36 UTC 2009 x86_64

Ubuntu 8.04.4 LTS

2.6.9-89.0.11.ELsmp #1 SMP Mon Aug 31 11:01:10 EDT 2009 i686

чет ни че не берет 0_о...мб кто че подкинет
 
Ответить с цитированием

  #4  
Старый 09.02.2011, 18:01
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
Провел на форуме:
460763

Репутация: 97
Отправить сообщение для I love this game с помощью ICQ
По умолчанию

Под такое есть что-то?

Linux icpu474 2.6.28.8-20100125a-iscsi-ntacker-fasync-mremap-grsec #1 SMP Mon Jan 25 13:27:19 CET 2010 i686 GNU/Linux
 
Ответить с цитированием

  #5  
Старый 13.02.2011, 12:03
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

Linux 2.6.18-92.1.6.el5PAE #1 SMP Fri Jun 20 02:51:01 EDT 2008 i686 i686 i386 GNU/Linux

Кто какие сплойты посоветует?
 
Ответить с цитированием

  #6  
Старый 16.02.2011, 15:35
qwerty0id
Guest
Сообщений: n/a
Провел на форуме:
1764

Репутация: 0
По умолчанию

Что можно использовать для этого?:

FreeBSD 5.5-RELEASE #1: Fri Feb 5 15:11:48 UTC 2010
 
Ответить с цитированием

  #7  
Старый 17.02.2011, 23:25
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

uname -a: Linux debian 2.6.26-1-686 #1 SMP Sat Jan 10 18:29:31 UTC 2009 i686

есть чтото? имеется пхп шел
 
Ответить с цитированием

  #8  
Старый 19.02.2011, 20:01
php_master
Новичок
Регистрация: 06.03.2010
Сообщений: 8
Провел на форуме:
14251

Репутация: 5
По умолчанию

ламерский вопрос

Вот залил пхп-шелл на уязвимый сайт, сделал им бэкконнект на себя, в итоге получил шелл с правами apache....

зарутить не получилось, т.к. сервер оказался залатанным, но я нашел часть дампа файла /etc/shadow т.е. с зашифрованными паролями....

можно ли как то через этот бэкконект-шел поменять себе права используя логин и пароль из этого дампа ??

т.к. 22 и 23 порты закрыты на сервере, открыты лишь 443 и 80.....
 
Ответить с цитированием

  #9  
Старый 21.02.2011, 18:58
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

Цитата:
Сообщение от BaleHoK  
BaleHoK said:
2.6.24-24-server #1 SMP Tue Jul 7 19:39:36 UTC 2009 x86_64
Ubuntu 8.04.4 LTS
2.6.9-89.0.11.ELsmp #1 SMP Mon Aug 31 11:01:10 EDT 2009 i686
чет ни че не берет 0_о...мб кто че подкинет
пробовал jessica и vmsplice ?
 
Ответить с цитированием

  #10  
Старый 21.02.2011, 19:03
Zilt0
Новичок
Регистрация: 01.04.2009
Сообщений: 14
Провел на форуме:
92038

Репутация: 10
Отправить сообщение для Zilt0 с помощью ICQ
По умолчанию

Всем привет,

есть серв, там несколько сот сайтов,

и они расположены по директориям: /home/$user/public_html/

как можно получить доступ к другим сайтам(директориям) и прочитать/редактировать файлы,

мои права $user
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ