Это про запуск из веба (если думаешь, что отваливается баш) А переписать команды можно и самому, так как линь это опенсорс) поэтому кроме админа (программера) тебе их никто не назовет)
Не могу разобраться. есть шелл Linux xxxxxx 2.6.26-2-686 #1 SMP Wed Nov 4 20:45:37 UTC 2009 i686 работает баг с dpkg. cron выполняется с правами root при выполнении "cp /bin/bash /tmp/exploit; chmod u+s /tmp/exploit" создает /tmp/exploit, но при запуске /tmp/exploit юзер тот же www-data как еще можно сделать запускаемую оболочку, в которой выполнялись бы права от root. вопрос снимается) сделал просто бинд порта с правами root.
помогите с Linux 2.6.27.23-201.19-xen #1 SMP 2009-05-26 17:02:05 -0400 x86_64 Ubuntu 10.04.2 LTS gcc работает dpkg тоже. через баг dpkg неудалось поруутать, не создает лог файл в папке cron.d
эм...."баг dpkg" это один из способов использования бага glibs...учитывая версию ядра...то она пробивается обычным способом....смотри сообщение: 348 этой темы.
спасибо, sevenup, приятно общаться) мне интересно, через yum можно использовать баг как dpkg ? подскажите будьте так добры. Linux Fedora_10 2.6.27.5-117.fc10.x86_64 #1 SMP Tue Nov 18 11:58:53 ES T 2008 x86_64 x86_64 x86_64 GNU/Linux найду что-нибудь?
при обращении к .sh пишет perm denied при компилировании какого либо сплоита из пака выдает errors /usr/include/string.h:39: error: expected declaration specifiers or '...' before 'size_t' интересен баг с libpcprofile.so, он реализуем через yum ?
FreeBSD 6.4-RELEASE-p8 #1 r101746: Mon Aug 30 чем можно порутать? ничего не нашел, мб плохо искал....
http://www.1337day.com/exploits/15572 и http://www.1337day.com/exploits/8126 Это единственный сплойты под это ядро.
6.3-RELEASE FreeBSD 6.3-RELEASE #0: Wed Jan 16 04:45:45 UTC 2008 А под это что-то? Ядро вроде старенькое.
Linux 2.6.33.7-vs2.3.0.36.30.4 #23 SMP Tue Sep 28 05:47:35 PDT 2010 x86_64 Linux 2.6.18-238.12.1.el5PAE #1 SMP Tue May 31 14:02:45 Linux 2.4 #1 SMP Thu Nov 25 01:59:22 UTC 2010 i686 GNU/Linux FreeBSD 7.3-RELEASE-p2 FreeBSD 7.3-RELEASE-p2 #0: Wed Aug 18 19:46:13 EDT подскажите, плиз
и что тут подсказать? показывайте полный вывод команды: uname -a т.к. играет роль не только ядро но и дата сборки....