ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Очередной вопрос ламера как порутать фряху =)
  #1  
Старый 25.07.2007, 21:39
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию Очередной вопрос ламера как порутать фряху =)

Хочу с админского доступа в directadmin получить права суперпользователя на ssh, не изменяя пароль root'а.
Могу исполнять произвольные sh скрипты через дырку в загрузке плагинов (работают от имени root:wheel) но совершенно не могу сообразить как и что делать дальше.
Помогите, посоветуйте что-нибудь Уже по-всякому пробовал.
 

  #2  
Старый 26.07.2007, 11:03
Aag
Познающий
Регистрация: 26.07.2005
Сообщений: 54
Провел на форуме:
47901

Репутация: 46
По умолчанию

если все действительно так как ты пишешь, то скрипт
Код:
cat /etc/master.passwd
выведет список хешированных паролей в том числе и рута. затем на расшифровку джоном риперером. на будующее указывай версию ОС. удачи.
 

  #3  
Старый 26.07.2007, 11:28
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Все гораздо проще. Стукни в асю. Имею неплохой опыт закрепления на таких тачках.
__________________
...
 

  #4  
Старый 26.07.2007, 11:52
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от Aag  
если все действительно так как ты пишешь, то скрипт
Код:
cat /etc/master.passwd
выведет список хешированных паролей в том числе и рута. затем на расшифровку джоном риперером. на будующее указывай версию ОС. удачи.
Разумеется. Спасибо. Мастер.пассвд уже день расшифровываю.
FreeBSD 6.1 - руткитов не нашел.
Alexsize мне поможет
 

  #5  
Старый 27.07.2007, 08:30
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Ура! Первый в жизни раз порутал сервер И однако FreeBSD! Хоть статью пиши - путь был тернист и непрост.
Помогла fake su от rst.
Проблема была в том, что после выполнения скрипта sh с правами root:wheel через directadmin права на загруженные файлы ставились user:user и не получалось их использовать. Я нашел выход из ситуации, скопировав файл su в другую папку, где он остался нетронутым directadmin'ом и славно заработал
Итак,
1) Нашел уязвимость в вап-конструкторе
2) Загрузил шелл
3) Нашел несколько файлов на разных сайтах на этом сервере с паролями к базам данных.
4) Нашел админки
5) После находки в базах данных паролей мне их тут расшифровали частично %)
6) Один из них подошел к directadmin'у
7) Я нашел возможность исполнения скриптов от имени root:wheel через загрузку/установку плагинов в directadmin.
8) После дооолгих попыток старания увенчались успехом!
З.Ы. Извиняюсь за флуд )
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
И ты станешь умным tclover Болталка 7 05.11.2007 02:32
Что делать владельцу пластиковой карты, если "обули" кардеры! carder Чужие Статьи 11 11.03.2007 15:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ