exploit 2.6.9-023stab051.2-smp

Discussion in 'Песочница' started by ovejto, 29 May 2010.

  1. ovejto

    ovejto New Member

    Joined:
    28 May 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Привет всем.
    Ищу exploit для:
    Code:
    $uname -a
    Linux x.x 2.6.9-023stab051.2-smp #1 SMP Fri Sep 25 01:12:45 MSD 2009 i686 i686 i386 GNU/Linux
    причина:
    Сисадмин на канторе забухал и свалил (уволился), на серваке есть только мой юзер, рутовский пасс он забрал с собой.. а разгребаться мне

    Пробовала все руткиты для 2.6.9 (и 2.6.x)... что смогла найти...
    методы sctp, bluetooth не проходят.... кучу всего перепробовала..

    Сервер работает на федоре...
    Ядро 2.6.9-023stab051.2-smp стабильное, единственный фикс который был сделан при переходе на 2.6.9-023stab051.3-smp - CVE-2009-3547 - только ничего по этому не могу найти....

    На машине также поствлен апач 2.0 и PHP Version 4.4.9...

    phpapi от 20020918
    phpext от 20020429
    zendetx от 20050606

    не знаю, что еще можно добавить.....
    есть переменные php, версии модулей для apache (apache environement)
     
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    milw0rm.com

    search string=' 2.6.9 '
     
    _________________________
  3. ovejto

    ovejto New Member

    Joined:
    28 May 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    эти 6 штук я первым делом перепробовала )
     
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    а на ачате нет сплоитов
     
    _________________________
  5. ovejto

    ovejto New Member

    Joined:
    28 May 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    зато есть люди, которые много знают и помагают то добрым советом то ссылкой..
     
  6. DrakonHaSh

    DrakonHaSh Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    118
    Likes Received:
    29
    Reputations:
    24
    загрузить флешки, CD, подцепи веник к другому компу, смонтируй ФС, найди /etc/shadow и ручками сделай руту тот же хеш пароля что и у тебя
     
  7. ovejto

    ovejto New Member

    Joined:
    28 May 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Сервер останавливать низя.. БД на нем... платежки и т.д... сайт..
    Если б можно было, давно б уже. Только стопать машину низя никак.. уволят сразу.
     
  8. IgAlex

    IgAlex Member

    Joined:
    17 Nov 2008
    Messages:
    36
    Likes Received:
    27
    Reputations:
    8
    10k ру + адрес админа и через сутки пароль у тебя ))) ректотермокриптодешифратор всегда помогает )))
     
  9. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    902
    Likes Received:
    276
    Reputations:
    59
    Выйти на работу темной ночью и остановить сервер, объяснив проблему начальству. Изыскания эксплоита могут продлиться еще неизвестно сколько времени

    По сабжу ориентируюсь туго, вдруг поможет это
    http://heapoverflow.com/f0rums/public/1145-linux-kernel-2-6-11-cpl-0-local-root-exploit-k-rad3.html
     
    #9 neprovad, 29 May 2010
    Last edited: 29 May 2010
  10. ovejto

    ovejto New Member

    Joined:
    28 May 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    k-rad3 не подходит к ядру... (для 2.6.11).. хрень какая-то...

    ректотермокриптодешифратор - это, конечно, очень прикольно, но противозаконно и некрасиво попахивает ))

    Ночью пофиксать тоже не получиться.. сильно нагружен. За простой попадем на колосальную сумму.. и так проблемы.. (денег нету)

    Может есть чо через сервисы?
    для openssh 4.5p1 - тож не найти...
    и для sudoedit (хз), su (6.9), sudo (1.6.8p12) пробовала...
     
  11. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    Вот что тебе нужно

    А по сабжу - ищи сплойты на разных сайтах, по мимо milw0rm.com.
     
    _________________________
    #11 <Cyber-punk>, 29 May 2010
    Last edited: 29 May 2010
  12. S1ash

    S1ash Banned

    Joined:
    19 Nov 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -10
    ребутать и идти в single user mode

    за 5 минут успеть можно.. ночью... начальство поймет
    5 минут легко свалить на "форсмажорные обстоятельства у провайдера"
     
  13. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    проверить пасы этого админа от сайта и базы если он тоже ими занимался. если есть юзер то их думаю нет проблем получить
    и вобще лучше самой перезагрузить сервер спокойно, чем сплоитом повесить.
     
    #13 ShAnKaR, 30 May 2010
    Last edited: 30 May 2010
  14. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    То есть ты хочешь сказать что у вас там никогда не выключается электричество и не падает ? Ты учти что сплойты тоже не идеально работают, так что безопасней будет сингл мод. Скажи , что нужно установить обновления безопасности иначе сервер могут взломать и всё украсть.

    Ну можешь ещё один способ попробовать, есть сплойт под UDEV. Берёшь пихаешь флешку и потом ищешь какой процесс (в сплойте предлагают смотреть в файле и пид напротив 0xfffffffff, так вот тебе же надо найти для своей флешки самому , есть команд udev pid или что то в этом роде , я уже и не помню ) и пробуешь рутать. Воопщем мы как то экспеременировали и рут брался.
     
  15. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    ТС,без шансов))
     
  16. life_glider

    life_glider Member

    Joined:
    13 Apr 2010
    Messages:
    42
    Likes Received:
    25
    Reputations:
    33
    физический доступ есть?
    Если да то в загрузчике дописывыаешь в параметрах загрузки: rw init=/bin/sh
     
  17. triplex560

    triplex560 Banned

    Joined:
    7 May 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    http://sebug.net/?s1=s&w=2.6.9
     
  18. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    причина, по какой не пробивает сендпейдж?
     
  19. LaVey

    LaVey Banned

    Joined:
    27 Dec 2009
    Messages:
    12
    Likes Received:
    1
    Reputations:
    -4
    в 1 посте ссылка на фикс..а там фиксы от 11 ноября..а сендпайдже гораздо раньше вышел в свет.
     
  20. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    незаметил, соре