HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #571  
Старый 14.09.2011, 13:58
extrimportal
Guest
Сообщений: n/a
Провел на форуме:
27755

Репутация: 0
По умолчанию

Цитата:
Сообщение от Tigger  
Tigger said:
Что? deleted?
Если при выполнение команды:$ ls -l /proc/$$/fd/3
Ты получаешь:
[anything]... /proc/[num]/fd/3 -> /tmp/exploit/target (
deleted
)
То все нормально, так и должно быть. Попроуй half-helson скомпилировать на другой тачке и full-nelson попробуй, может скомпилируется. (Я тебе дал ссылки на оба сплоита full / half - nelson ).
В каком смысле Нетграф дохнет?
Кроме Нетграфа его врятли что возьмет.
на full-nelson получаю:

Код:
Code:[*] Failed to open file descriptors.
half-helson скомплил на другой тачке, но не получаю ничего.

в glibc не на второй запрос получаю, а на два запроса

ls -l /proc/$$/fd/3

получаю:

Код:
Code:
lrwx------ 1 ufre17 ksanln 64 Sep 14 02:40 /proc/14557/fd/3 -> /tmp/eaccelerator.cgi-fcgi14544.sem.GzWKqm (deleted)
на Netgraph получаю:

[CODE]
Code:
~ FreeBSD
 
Ответить с цитированием

  #572  
Старый 14.09.2011, 16:46
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от extrimportal  
extrimportal said:
в glibc не на второй запрос получаю, а на два запроса
ls -l /proc/$$/fd/3
получаю:
Код:
Code:
lrwx------ 1 ufre17 ksanln 64 Sep 14 02:40 /proc/14557/fd/3 -> /tmp/eaccelerator.cgi-fcgi14544.sem.GzWKqm (deleted)
Я тебе выше же написал, что так и должно быть =)

Делай дальше. У тебя есть хорошие шансы поиметь сервак через Glibc.

[QUOTE="extrimportal"]
extrimportal said:
на Netgraph получаю:
[CODE]
Code:
~ FreeBSD
 
Ответить с цитированием

  #573  
Старый 14.09.2011, 17:20
extrimportal
Guest
Сообщений: n/a
Провел на форуме:
27755

Репутация: 0
По умолчанию

трудно блин, просто я читал что на первый запрос

ls -l /proc/$$/fd/3

должен получать

lr-x------ 1 taviso taviso 64 Oct 15 09:21 /proc/10836/fd/3 -> /tmp/exploit/target*

а получаю

lrwx------ 1 ufre17 ksanln 64 Sep 14 02:40 /proc/14557/fd/3 -> /tmp/eaccelerator.cgi-fcgi14544.sem.GzWKqm (deleted)

и все равно даже если так и задумано то я на

$ ls -l /tmp/exploit

не получаю нифига, а как я понял должен

что то типа

-rwxrwx--- 1 taviso taviso 4.2K Oct 15 09:22 /tmp/exploit*

я так понял .с не собрался или что х.з.

жалко блин на серваке 440 сайтов), тоесть в долгу не останусь))
 
Ответить с цитированием

  #574  
Старый 16.09.2011, 07:08
antiaudomain
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

2.6.18-238.el5 #1 SMP Sun Dec 19 14:22:44 EST 2010 x86_64 x86_64 x86_64 GNU/Linux

можете что подсказать под это дело?
 
Ответить с цитированием

  #575  
Старый 16.09.2011, 07:27
vasykas
Guest
Сообщений: n/a
Провел на форуме:
173402

Репутация: 37
По умолчанию

Цитата:
Сообщение от antiaudomain  
antiaudomain said:
2.6.18-238.el5 #1 SMP Sun Dec 19 14:22:44 EST 2010 x86_64 x86_64 x86_64 GNU/Linux
можете что подсказать под это дело?
glibs попробуй

http://www.opennet.ru/opennews/art.shtml?num=28338
 
Ответить с цитированием

  #576  
Старый 16.09.2011, 11:02
antiaudomain
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от vasykas  
vasykas said:
glibs попробуй
http://www.opennet.ru/opennews/art.shtml?num=28338
ссылка не создается, когда делаю ln /bin/ping ...

больше нет вариантов?
 
Ответить с цитированием

  #577  
Старый 16.09.2011, 17:36
BLurpi^_^
Guest
Сообщений: n/a
Провел на форуме:
65325

Репутация: 9
По умолчанию

Linux 2.6.18-238.12.1.el5 есть у кого то?
 
Ответить с цитированием

  #578  
Старый 16.09.2011, 17:45
Kuteke
Guest
Сообщений: n/a
Провел на форуме:
60692

Репутация: 6
По умолчанию

BLurpi^_^,

не тупи. Полный uname -a покажи!
 
Ответить с цитированием

  #579  
Старый 16.09.2011, 17:48
sevenup
Новичок
Регистрация: 04.10.2009
Сообщений: 5
Провел на форуме:
9361

Репутация: 0
По умолчанию

Цитата:
Сообщение от BLurpi^_^  
BLurpi^_^ said:
Linux 2.6.18-238.12.1.el5 есть у кого то?
нету, прежде чем спрашивать полистай тему...нету сплойтов под ядра 2011 года
 
Ответить с цитированием

  #580  
Старый 16.09.2011, 19:15
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от antiaudomain  
antiaudomain said:
ссылка не создается, когда делаю ln /bin/ping ...
больше нет вариантов?
ls -la /lib/libc*;ls -la /lib/libpc*;ls -la /lib/libme*;df -h;

Скинь результат выполнений этой команды.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ