Взлом от 0 до root

Discussion in 'Видео-Конкурс [лето 2010]' started by [Dark Green], 18 Aug 2010.

  1. [Dark Green]

    [Dark Green] Banned

    Joined:
    13 May 2010
    Messages:
    188
    Likes Received:
    430
    Reputations:
    567
    Приветствую дорогие друзья! На данном видео я показал, как можно найти баг и через него стать рутом на Linux сервере. =)

    1. Сценарий:

    - Сбор информации о сервере
    - Обнуружение SQL injection
    - Создание администратора в блоге WordPress с помощью иньекции
    - Заливка шелла через админку WordPress
    - Маскировка веб шелла
    - Протроянивание PHP файла
    - Организация бекконекта на промежуточный сервер
    - Рутание сервера
    - Смена владельца веб шелла
    - Демонстрация работы эксплойта из под веба
    - Демонстрация исполнения команд от имени root из под веба
    - Чистка логов

    2. Характеристики:

    Формат: AVI
    Кодек: Xvid-MPEG 4 codec
    Продолжительность: 9.20 мин.
    Вес в архиве: 65 мб
    Распакованное: 82 мб

    3. Дополнительно:

    снималось видео 3 дня :) прогой UVScreenCamera_4.6.0.99
    заливалось на обменники еще дольше :D
    После рута сервера мы получили доступ к 1773 сайтам :rolleyes:
    Для просмотра комментов в видяхе рекомендую юзать кнопку pause


    4. Благодарность:

    Lilo - за идею организовать этот конкурс. :-*
    Dr.Z3r0 - за советы, подсказки и поддержку. :cool:
    ErrorNeo, за помощь в заливке видео на ютюб ;)
    Scripter, Kusto, BrainDead, Psalm69 - за отзывчивость :)
    Администраторам ресурса и сервера за баги и уязвимое ядро :rolleyes:





    Целью этого видео было показать какую опасность порой несет за собой беспечность нескольких человек (администратора сайта и администратора сервера в данном случае). Как Вы уже смогли увидить, кроме них могло постарадать еще более 1700 других проектов. Администрация похенканого портала condensateurs.net была оповещена о найденных уязвимостях. :)
     
    #1 [Dark Green], 18 Aug 2010
    Last edited: 31 Jan 2011
    42 people like this.
  2. ArT-I-ShocK

    ArT-I-ShocK Banned

    Joined:
    10 Aug 2010
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -5
    Молодец и ++ (жаль что не грин). Что-то все начали проявлять активность в этом разделе...
    По теме: Очень качественно, но надо было снимать CamStudio (оно отлично сжимается)
     
  3. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Залей на другой обменник
     
  4. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    Вот это видео тянет на конкурс!
    5+
     
  5. GrandMaster

    GrandMaster Active Member

    Joined:
    16 May 2009
    Messages:
    107
    Likes Received:
    114
    Reputations:
    25
    Классное видео. Только вот не легче было бы самому зарегистрировать юзера и уже через инъекцию сделать админом? запрос был бы намного проще по-моему
     
  6. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Киборги де кнопка скачать ?

    :D Нашел вы бы еще ссылку серым цветом сделали : ) что бы видней было : )
     
  7. Refqs

    Refqs Banned

    Joined:
    20 Feb 2010
    Messages:
    139
    Likes Received:
    56
    Reputations:
    27
    Видео то крутое, но почему запросы идут на адрес 127.0.0.1?
    Я к этому:
    [​IMG]
    мож я чего-то недопонимаю
     
  8. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    залей куда нить архив со сплоитом
     
  9. [Dark Green]

    [Dark Green] Banned

    Joined:
    13 May 2010
    Messages:
    188
    Likes Received:
    430
    Reputations:
    567
    регистрация в WP отключенна по дефолту
    юзаю Etraffic, приложение для сжатия трафика. в те моменты когда залит веб шелл, в нем отображается ip клиента, а ip там светится один из серверов Etraffic-а, можете проверить
    Анонимность - на первом месте.
    =\ аргументы?
    архив
    пароль antichat
    Поправил первый пост, добавил ссылку на сорцы
     
    #9 [Dark Green], 18 Aug 2010
    Last edited: 7 Sep 2010
    5 people like this.
  10. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    спасибо за шел
     
    #10 heks, 18 Aug 2010
    Last edited: 18 Aug 2010
  11. Refqs

    Refqs Banned

    Joined:
    20 Feb 2010
    Messages:
    139
    Likes Received:
    56
    Reputations:
    27
    Спасибо за шелл =))
    За подозрения извиняюсь

    +++
     
  12. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    вот это полноценный похек!
    качество и постановка видео - супер. так же как и оформление топа.
    одним словом - молодец. не зря старался.
     
  13. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    видео очень понравилось)))
     
  14. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Нет слов, только ++ =)
     
  15. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    отлично дарк! спасибо за видео :)
     
    _________________________
  16. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    классное "ламерское" видео=)))))
     
  17. Charle

    Charle Member

    Joined:
    10 Aug 2010
    Messages:
    18
    Likes Received:
    5
    Reputations:
    4
    Монтаж хороший. По сути нечего нового.
     
  18. goodv1n

    goodv1n Member

    Joined:
    11 Dec 2009
    Messages:
    127
    Likes Received:
    60
    Reputations:
    5
    Отлично) видео очень понравилось
    добавь музыки ) интереснее смотреть с ней.
     
  19. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    красиво.
    1773 сайтов ололо какой трафф)
    та ещё и с хорошей бд поди
    +
     
    #19 Koren, 18 Aug 2010
    Last edited: 18 Aug 2010
  20. Uex Urgent

    Uex Urgent Злостный Смайлик

    Joined:
    6 Feb 2009
    Messages:
    236
    Likes Received:
    463
    Reputations:
    452
    Если видео было бы от DedMustD!e или от Dr.Z3r0, я бы не удивился, но ты меня шокировал. Ни одного поста в кодинге и в уязвимостях, а такое видео снял, это же нужно так офигенно знать php, sql.
    Респект :) .
     
    _________________________
    5 people like this.