HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 18.05.2009, 23:33
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Эх вы, "линуксоиды", мне до вас еще далеко... Надо читать, читать и еще раз читать, а лутше - самому линуху установить... Смотрите ПМ
 

  #12  
Старый 19.05.2009, 00:57
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Сначала пусть нормальный шелл или срипт бекконекта найдет, без всего этого шансов точно ноль
 

  #13  
Старый 19.05.2009, 11:28
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

бекконект на порт 443, который предварительно освобождается на дедике(остановка службы https\SSL), проходит в 90% случаев..а дальше тебе уже понаписали.
зы: если ядро до 2008г, то шансы на рут есть,в противном случае - уменьшаются в геометрической прогрессии...
 

  #14  
Старый 19.05.2009, 21:10
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Мне уже юзер oRb объяснил, что сплоит не подходит под этот двиг, хотя в uname -a именно эта версия. Спасибо всем за ответы.
 

  #15  
Старый 22.05.2009, 13:52
pampom
Познающий
Регистрация: 23.04.2008
Сообщений: 63
С нами: 9500746

Репутация: 13
По умолчанию

нужена оболочка с поддежкой псевдо терминала.
 

  #16  
Старый 22.05.2009, 14:42
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

Цитата:
Сообщение от mailbrush  
Мне уже юзер oRb объяснил, что сплоит не подходит под этот двиг, хотя в uname -a именно эта версия. Спасибо всем за ответы.
ещё как подходит!

https://forum.antichat.ru/showthread.php?t=30711

http://forum.xakep.ru/m_1073063/tm.htm
 

  #17  
Старый 22.05.2009, 14:56
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами: 10021597

Репутация: 905


По умолчанию

ядро 2.6.18 должно сдаться vmsplice-exploit. А компилится оно так
$ gcc -static -Wno-format -o vmsplice vmsplice.c
 

  #18  
Старый 22.05.2009, 15:19
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
С нами: 9477026

Репутация: 2362
По умолчанию

mailbrush дал мне свой шелл.
gcc там нет, поэтому сплойт собрал на другой тачке. Скачал, сменил чмод и запустил:
Код:
sh-3.2$ ./sp
-----------------------------------
 Linux vmsplice Local Root Exploit
 By qaaz
-----------------------------------
[-] mmap: Permission denied
sh-3.2$ uname -a
Linux ************** 2.6.18-92.1.22.el5PAE #1 SMP Tue Dec 16 12:36:25 EST 2008 i686 i686 i386 GNU/Linux
видимо ядро патченное.
 

  #19  
Старый 22.05.2009, 15:30
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами: 10021597

Репутация: 905


По умолчанию

не судьба =)
 

  #20  
Старый 22.05.2009, 16:55
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Цитата:
Сообщение от oRb  
Код:
sh-3.2$ ./sp
-----------------------------------
 Linux vmsplice Local Root Exploit
 By qaaz
-----------------------------------
[-] mmap: Permission denied
sh-3.2$ uname -a
Linux ************** 2.6.18-92.1.22.el5PAE #1 SMP Tue Dec 16 12:36:25 EST 2008 i686 i686 i386 GNU/Linux
видимо ядро патченное.
По практике могу сказать что сплоент пробивает версии выпущенные ранее 12-14 февраля 2008.
 
Закрытая тема



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.