HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 17.10.2011, 18:09
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от M1ks  
M1ks said:
uname -a
Linux Carina 2.6.18-238.19.1.el5 #1 SMP
Fri Jul 15 07:32:29 EDT 2011
i686 i686 i386 GNU/Linux
Посмотри на дату сборки и дату сплоита.
 
Ответить с цитированием

  #42  
Старый 21.10.2011, 10:59
Sidarovich1975
Новичок
Регистрация: 04.10.2009
Сообщений: 10
Провел на форуме:
58602

Репутация: 1
По умолчанию

Цитата:
Сообщение от Tigger  
Tigger said:
Ну чтож, жди пока админ починит и попробуй потом более упрощенные версии даного сплоита отсюда: https://rdot.org/forum/showthread.php?t=601
Пролистай тему, там выложено две модификации.
Консоль починили Сплоиты - не пашут... почему-то оба нетката вешаюся после минуты где-то и не реагируют. , а

/tmp/sh так и не меняет атрибуты....

glibs не работает тоже...

меня заинтересовала уязвимость

http://www.opennet.ru/opennews/art.shtml?num=31887

http://security.freebsd.org/advisories/FreeBSD-SA-11:05.unix.asc

но не могу понять, как ей пользоваться...

Может есть эксплоит у кого-нибудь?
 
Ответить с цитированием

  #43  
Старый 21.10.2011, 14:55
sevenup
Новичок
Регистрация: 04.10.2009
Сообщений: 5
Провел на форуме:
9361

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sidarovich1975  
Sidarovich1975 said:
Консоль починили
Сплоиты - не пашут... почему-то оба нетката вешаюся после минуты где-то и не реагируют. , а
/tmp/sh так и не меняет атрибуты....
glibs не работает тоже...
меня заинтересовала уязвимость
http://www.opennet.ru/opennews/art.shtml?num=31887
http://security.freebsd.org/advisories/FreeBSD-SA-11:05.unix.asc
но не могу понять, как ей пользоваться...
Может есть эксплоит у кого-нибудь?
Там в теме на рдоте 14-й пост - этот вариант использования сплойта не требует двух окон терминала а также копирования файла /bin/sh . также после него не вещаются окна бекконекта! И раз ты пролез в ту тему, почему не почитать хотя бы первые 2-3 страницы темы полностью ? Тогда бы ты сам знал, что если сплойт не срабатывает, то нужно попробовать в исходном коде сплойта изменить порт, который используется в сплойте т.к. порт по умолчанию может быть просто заблокирован в фаерволе!

По поводу:

http://www.opennet.ru/opennews/art.shtml?num=31887 - единственный вариант, написать сплойт самому!
 
Ответить с цитированием

  #44  
Старый 21.10.2011, 16:34
Sidarovich1975
Новичок
Регистрация: 04.10.2009
Сообщений: 10
Провел на форуме:
58602

Репутация: 1
По умолчанию

Цитата:
Сообщение от sevenup  
sevenup said:
Там в теме на рдоте 14-й пост - этот вариант использования сплойта не требует двух окон терминала а также копирования файла /bin/sh . также после него не вещаются окна бекконекта! И раз ты пролез в ту тему, почему не почитать хотя бы первые 2-3 страницы темы полностью ? Тогда бы ты сам знал, что если сплойт не срабатывает, то нужно попробовать в исходном коде сплойта изменить порт, который используется в сплойте т.к. порт по умолчанию может быть просто заблокирован в фаерволе!
По поводу:
http://www.opennet.ru/opennews/art.shtml?num=31887 - единственный вариант, написать сплойт самому!
Я пробовал этот вариант (14 пост) впервую очередь!!!

Другой порт не пробовал, т.к. коннект происходит и абракадара бежит... потом просто вешается

По поводунаписать самому - не догоняю как это сделать
 
Ответить с цитированием

  #45  
Старый 21.10.2011, 16:48
sevenup
Новичок
Регистрация: 04.10.2009
Сообщений: 5
Провел на форуме:
9361

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sidarovich1975  
Sidarovich1975 said:
Я пробовал этот вариант (14 пост) впервую очередь!!!
Другой порт не пробовал, т.к. коннект происходит и абракадара бежит... потом просто вешается
По поводунаписать самому - не догоняю как это сделать
в варианте с 14-го поста, всего 1 окно терминала, соответственно никаких иероглифов быть не может....

покажите вывод консоли после запуска сплойта с 14-го поста...

там не более 10 строк вывод должен быть
 
Ответить с цитированием

  #46  
Старый 21.10.2011, 17:36
Sidarovich1975
Новичок
Регистрация: 04.10.2009
Сообщений: 10
Провел на форуме:
58602

Репутация: 1
По умолчанию

Цитата:
Сообщение от sevenup  
sevenup said:
в варианте с 14-го поста, всего 1 окно терминала, соответственно никаких иероглифов быть не может....
покажите вывод консоли после запуска сплойта с 14-го поста...
там не более 10 строк вывод должен быть
Ну из 14-го поста не абракадабра, конечно:

$./exploit

su: Sorry

[+] checking for setuid /usr/bin/su binary...

[+] checking for suitable libc library in /lib...

[+] found libc at /lib/libc.so.7

[+] found getuid function at 0x00056990

[+] target: 0x00056990, adjusted: 0x00056190, writes: 1377

[+] spawning listener thread...

[+] connecting to listener thread...

[+] initiating exploit via sendfile...

[+] exploit complete!

[+] spawning root shell...

$id

uid=80(www) gid=80(www) groups=80(www)

а вот с других модификаций - абракадабра...и вешает оба нетката.......

По поводу: http://www.opennet.ru/opennews/art.shtml?num=31887 есть у кого-нибудь "специально сформированный файл" ?
 
Ответить с цитированием

  #47  
Старый 28.10.2011, 14:12
SergioBlog
Guest
Сообщений: n/a
Провел на форуме:
3807

Репутация: 0
По умолчанию

Что посоветуете?

OS version: Linux version 2.6.32-71.29.1.el6.x86_64 (gcc version 4.4.4 20100726 (Red Hat 4.4.4-13) (GCC) ) #1 SMP Mon Jun 27 19:49:27 BST 2011

Distr name:

CentOS Linux release 6.0 (Final)

Kernel \r on an \m

============

$ ls -la /boot

total 47600

dr-xr-xr-x. 5 root root 4096 Oct 10 13:49 .

dr-xr-xr-x. 24 root root 4096 Oct 17 14:16 ..

-rw-r--r--. 1 root root 170 Jun 27 20:08 .vmlinuz-2.6.32-71.29.1.el6.x86_64.hmac

-rw-r--r--. 1 root root 165 May 20 04:29 .vmlinuz-2.6.32-71.el6.x86_64.hmac

-rw-r--r--. 1 root root 2228188 Jun 27 20:08 System.map-2.6.32-71.29.1.el6.x86_64

-rw-r--r--. 1 root root 2226490 May 20 04:29 System.map-2.6.32-71.el6.x86_64

-rw-r--r--. 1 root root 97911 Jun 27 20:08 config-2.6.32-71.29.1.el6.x86_64

-rw-r--r--. 1 root root 97862 May 20 04:29 config-2.6.32-71.el6.x86_64

drwxr-xr-x. 3 root root 4096 Oct 10 12:56 efi

drwxr-xr-x. 2 root root 4096 Oct 10 13:35 grub

-rw-r--r--. 1 root root 13425525 Oct 10 13:35 initramfs-2.6.32-71.29.1.el6.x86_64.img

-rw-r--r--. 1 root root 13419042 Oct 10 12:57 initramfs-2.6.32-71.el6.x86_64.img

-rw-r--r--. 1 root root 4638583 Oct 10 13:49 initrd-2.6.32-71.29.1.el6.x86_64kdump.img

-rw-r--r--. 1 root root 4636770 Oct 10 13:25 initrd-2.6.32-71.el6.x86_64kdump.img

drwx------. 2 root root 16384 Oct 10 10:54 lost+found

-rw-r--r--. 1 root root 160602 Jun 27 20:11 symvers-2.6.32-71.29.1.el6.x86_64.gz

-rw-r--r--. 1 root root 160542 May 20 04:29 symvers-2.6.32-71.el6.x86_64.gz

-rwxr-xr-x. 1 root root 3795744 Jun 27 20:08 vmlinuz-2.6.32-71.29.1.el6.x86_64

-rwxr-xr-x. 1 root root 3791040 May 20 04:29 vmlinuz-2.6.32-71.el6.x86_64

================================================== ====

$ mount

/dev/sda7 on / type ext4 (rw)

proc on /proc type proc (rw)

sysfs on /sys type sysfs (rw)

devpts on /dev/pts type devpts (rw,gid=5,mode=620)

tmpfs on /dev/shm type tmpfs (rw)

/dev/sda1 on /boot type ext4 (rw)

/dev/sda6 on /tmp type ext4 (rw,noexec,nosuid)

/dev/sda2 on /usr type ext4 (rw)

/dev/sda3 on /var type ext4 (rw)

/dev/sdb1 on /home type ext4 (rw,noatime)

/dev/sdc1 on /backup type ext4 (rw)

none on /proc/sys/fs/binfmt_misc type binfmt_misc (rw)

================================================== ====

$ df -h

Filesystem Size Used Avail Use% Mounted on

/dev/sda7 21G 441M 20G 3% /

tmpfs 16G 0 16G 0% /dev/shm

/dev/sda1 1008M 81M 877M 9% /boot

/dev/sda6 2.0G 118M 1.8G 7% /tmp

/dev/sda2 20G 2.8G 16G 15% /usr

/dev/sda3 20G 2.3G 17G 13% /var

/dev/sdb1 3.6T 793G 2.8T 22% /home

/dev/sdc1 2.7T 808G 1.9T 30% /backup

================================================== ====

$ cat /etc/crontab

SHELL=/bin/bash

PATH=/sbin:/bin:/usr/sbin:/usr/bin

MAILTO=root

HOME=/

# For details see man 4 crontabs

# Example of job definition:

# .---------------- minute (0 - 59)

# | .------------- hour (0 - 23)

# | | .---------- day of month (1 - 31)

# | | | .------- month (1 - 12) OR jan,feb,mar,apr ...

# | | | | .---- day of week (0 - 6) (Sunday=0 or 7) OR sun,mon,tue,wed,thu,fri,sat

# | | | | |

# * * * * * command to be executed

================================================== ====

$ cat /proc/sys/vm/mmap_min_addr

4096
 
Ответить с цитированием

  #48  
Старый 28.10.2011, 14:20
Kuteke
Guest
Сообщений: n/a
Провел на форуме:
60692

Репутация: 6
По умолчанию

SergioBlog,

ничего!
 
Ответить с цитированием

  #49  
Старый 04.11.2011, 10:28
null.nulled
Guest
Сообщений: n/a
Провел на форуме:
648

Репутация: 0
По умолчанию

FreeBSD www.pl.ru 7.0-RELEASE FreeBSD 7.0-RELEASE #4: Thu Apr 24 04:55:37 UTC 2008 ***:/usr/obj/usr/src/sys/SMP7PAE i386
 
Ответить с цитированием

  #50  
Старый 04.11.2011, 10:35
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

Цитата:
Сообщение от null.nulled  
null.nulled said:
FreeBSD www.pl.ru 7.0-RELEASE FreeBSD 7.0-RELEASE #4: Thu Apr 24 04:55:37 UTC 2008 ***:/usr/obj/usr/src/sys/SMP7PAE i386
Пробуй http://www.securitylab.ru/poc/extra/370448.php
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ