ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

FreeBSD 4.11-RELEASE-patched-p2 - что за...?
  #1  
Старый 20.12.2006, 13:19
GoodGod
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
Провел на форуме:
1903667

Репутация: 584
Question FreeBSD 4.11-RELEASE-patched-p2 - что за...?

FreeBSD 4.11-RELEASE-patched-p2
Вот такой вот зверь.

Вопрос 1ый - где взять сплоит?
Вопрос 2ой - Какие возможны действия, имея доступ к серверу через remview_2003_10_23.php ?

Просто там есть папочка-сайт, доступ к которой только через рут(нашел файл где написано, какие файлы имеют рут), нуу..очень хочуцца посмотреть чего там внутри=)

PS.
Вот, что еще было извлечено, пока просматривал файлики...

# $FreeBSD: src/etc/master.passwd,v 1.25.2.6 2002/06/30 17:57:17 des Exp $
#
root:*:0:0:Charlie &:/root:/bin/csh
toor:*:0:0:Bourne-again Superuser:/root:
...
...
В папке root (в саму папку зайти могу) соответственно ничего не открывается.
Все остальные папки просматриваются, с ограничением на некоторые файлы.
---

Файл /etc/master.passwd тоже конечно же не открывается.
файла shadow вообще нет.

В главной дериктории есть файл mysqldump, который открывается а в нем:
-- MySQL dump 10.9
--
-- Host: localhost Database:
...
и там еще очень много вниз уходящих строк, какие-то сессие, что-то такое в общем.
Может ли это помочь?

---

В дериктории, есть сайт, чей собственно сервер.
Вот такой путь она имеет /home/**/**/**.ru/
Полазив там, я обнаружил папку /cnstats/ в ней файл config.php
В котором вот что было:
Захожу в папку <?
$STATS_CONF["dbname"]="имя базы";
$STATS_CONF["sqlhost"]="localhost";
$STATS_CONF["sqluser"]="root";
$STATS_CONF["sqlpassword"]="пароль";

$STATS_CONF["adminpassword"]="6d9ec5e8a3a3f80cdc45b39efcc9f169";
$STATS_CONF["sqlserver"]="MySql";

Может ли это тоже как-то помочь?
Просто тут я немного не понял куда вводить этот логин и пароль?

Я еще ни разу не юзал сплоит для поднятия прав во фряке, да и вообще я тут новичек, так что заранее извиняюсь, если что не так сделал.

___
И еще, как замести следы, а еще лучше в следующий раз не натоптать.
Потому что, думаю что спалил уже все что можно.
 

  #2  
Старый 20.12.2006, 13:46
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

FreeBSD (4.x - 5.4) master.passwd Disclosure Exploit попробуй такое чудо, найти в инете мона ), с mysql можешь пароли пользователей поудить может и пароль админа выудишь ) если конешно админ валеног Ж)
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 

  #3  
Старый 20.12.2006, 13:54
GoodGod
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
Провел на форуме:
1903667

Репутация: 584
По умолчанию

А как к этой базе подрубаться?
Что-то я не совсем догнал

Поискав сплоит, оно?
http://en.securitylab.ru/poc/extra/261628.php

Какие еще мысли будут народ?

Последний раз редактировалось GoodGod; 20.12.2006 в 13:57..
 

  #4  
Старый 20.12.2006, 14:06
GoodGod
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
Провел на форуме:
1903667

Репутация: 584
По умолчанию

кстати, в этом сплоите случайно нет никаких недоработок, не нужно там ничего исправлять?
А то я не шибко в этом деле рулю, хотелось бы для начало, просто поробовать по шаблону сделать root. А ж потом, со временем изучать тонкости.
 

  #5  
Старый 20.12.2006, 20:26
GoodGod
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
Провел на форуме:
1903667

Репутация: 584
По умолчанию

ну че там блин, помогите шоли бедному человеку.
Интересно же что там да как.
 

  #6  
Старый 20.12.2006, 22:11
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Пробуй сплоит kmem.c http://www.securitylab.ru/poc/extra/261628.php FreeBSD (4.x , < 5.4) master.passwd Disclosure Exploit
Компилируй с помощю gcc ( gcc kmem.c -o kmem)/
Юзай NIX REMOTE WEB SHELL или nstview и т.д , там есть скул клиент/ води пассы и будет тебе счастье!
 

  #7  
Старый 20.12.2006, 23:07
GoodGod
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
Провел на форуме:
1903667

Репутация: 584
По умолчанию

щас попробую разобраться что к чему.
может еще какие пожелания будут.
 

  #8  
Старый 20.12.2006, 23:47
GoodGod
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
Провел на форуме:
1903667

Репутация: 584
По умолчанию

а следы заметать как, чтобы все безпаливо делать.
не идти же в интернет салон?
 

  #9  
Старый 21.12.2006, 00:06
GoodGod
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
Провел на форуме:
1903667

Репутация: 584
По умолчанию

бл*, пока думал что до как, уже успели все дырки позакрывать=(
Вот, гадство.
но как говорит мой друг волшеник, нет ничего не возможного.
 

  #10  
Старый 21.12.2006, 02:14
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Цитата:
а следы заметать как, чтобы все безпаливо делать.
На будущее, есть такая вещь как vanish2 под *nix.
Код:
gcc vanish2.c –o tmp
./tmp root site your_ip
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сказки ....народные и разные.. $am1_Dev1c[ Болталка 1 02.12.2006 20:06
Седьмая нота. СИ и её практическое применение. 1ten0.0net1 Авторские статьи 17 31.10.2006 14:18
С чего начинается достойный проект ОТЕЦ Чужие Статьи 2 28.09.2006 08:43
Из жизни первобытных программистов tclover Болталка 3 12.08.2006 11:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ