HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.01.2016, 23:12
Legionanonymous
Guest
Сообщений: n/a
Провел на форуме:
2626

Репутация: 0
По умолчанию

Здравствуйте, у меня такая проблема, есть сайт на котором залит мой WSO shell. Права там обычного usera, по средствам шелла узнал что сайт установлен на системе: Linux 2.6.32-042stab112.15 x86_64, к примеру скачал для неё эксплоит, как мне дальше запустить его? И что прописывать???
 
Ответить с цитированием

  #2  
Старый 04.01.2016, 23:18
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от Legionanonymous  
Legionanonymous said:

Здравствуйте, у меня такая проблема, есть сайт на котором залит мой WSO shell. Права там обычного usera, по средствам шелла узнал что сайт установлен на системе: Linux 2.6.32-042stab112.15 x86_64, скачал для неё эксплоит:


(vzkernel 2.6.32-042stab112.15.i686. rpm)

и на это усё так сказать, мои познания закончились, помогите что делать дальше, и вообще что это за расширение файла .rpm как открыть вообще этот эксплоит с помощью cmd??? Всё что не читаю в Google меня не наталкивает на подобные действия...

P.S у меня (windows 7) если это как то поможет. За подробный ответ (+)!
Это не эксплоит по ссылке, а видимо ядро. RPM файл это redhat packet manager файл, это формат для установки софта на линукс (можно аналогию с виндовским msi провести). В общем обычно на exploit-db.com ищется эксплоит под нужную версию ядра, собирается (желательно на целевой машине) с помощью gcc и запускается. А там уже как повезет.
 
Ответить с цитированием

  #3  
Старый 05.01.2016, 14:59
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

в разделе уязвимостей есть тема "повышение привилегий", вам туда
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ