Как поднять права до рута?

Discussion in 'Песочница' started by tiger_x, 18 Jun 2015.

  1. tiger_x

    tiger_x New Member

    Joined:
    9 May 2015
    Messages:
    27
    Likes Received:
    2
    Reputations:
    7
    Проблема такая:
    Залил шелл на сайт. Права daemon
    Как поднять права до рута? Есть локальный эксплойт на Си не могу воспользоваться (знаний не хватает).
    Делал так: заливаю эксплойт.с в папку tmp, выполняю из wso gcc эксплойт.с -о asd, запускаю скомпилированный эксплойт (тоже из wso) так ./asd
    И ничего не происходит.
    Что я делаю не так?
    п.с. Эксплоит взял из exploit-db.com, OS Ubuntu 14.04
     
  2. nikonic

    nikonic New Member

    Joined:
    29 May 2015
    Messages:
    43
    Likes Received:
    4
    Reputations:
    7
    попробуй запустить,забиндив порт на сервере и приконнектиться к нему(через неткат) и тогда пробовать запустить сплоит.
     
    YaBtr likes this.
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    _________________________
  4. tiger_x

    tiger_x New Member

    Joined:
    9 May 2015
    Messages:
    27
    Likes Received:
    2
    Reputations:
    7
    Порт забиндил, но неткат че то глючит...
    Code:
    nc сервер.com 31337 
    выдает
    Code:
    nc: forward host lookup failed: h_errno 11001: HOST_NOT_FOUND
    Пробовал писать IP тоже самое
    Может проблема в том, что из под винды nc запускаю?
     
  5. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    HOST_NOT_FOUND ты видимо за НАТом или за роутером, делай бекконект на прямой IP
     
  6. tiger_x

    tiger_x New Member

    Joined:
    9 May 2015
    Messages:
    27
    Likes Received:
    2
    Reputations:
    7
    Я за роутером, но вот что интересно: сейчас попробовал запустить netcat из kali linux один раз подключился к серваку даже начал выполнение скрипта (эксплойта) потом завис и при перезагрузке больше не подключается ((
     
  7. tiger_x

    tiger_x New Member

    Joined:
    9 May 2015
    Messages:
    27
    Likes Received:
    2
    Reputations:
    7
    C NetCat разобрался (более менее), т.е. запустил его из Kali Linux и всё заработало. Непонятно почему под виндой не хочет работать?
    Чтобы не плодить темы напишу еще вопрос здесь. Подскажите нормальный действующий эксплоит для получения рута на Linux Kernel 2.6.32-431.23.3.el6.x86_64 (CentOS 6.5 final)? Весь инет облазил не нашел ((.
     
  8. PoliGroS

    PoliGroS Member

    Joined:
    29 Mar 2012
    Messages:
    79
    Likes Received:
    8
    Reputations:
    0
    какой год дай полный uname, пробывай по сервисах
     
  9. tiger_x

    tiger_x New Member

    Joined:
    9 May 2015
    Messages:
    27
    Likes Received:
    2
    Reputations:
    7
    uname -a: Linux ############# 2.6.32-431.23.3.el6.x86_64 #1 SMP Thu Jul 31 17:20:51 UTC 2014 x86_64 x86_64 x86_64 GNU/Linux
     
  10. BillGod

    BillGod New Member

    Joined:
    10 Jun 2015
    Messages:
    26
    Likes Received:
    3
    Reputations:
    1
    Делай uname -a смотри ОС и архитектура ( 32 / 64 бита ) потом ставь себе на виртуалку такую же и на виртуалке собирай статически бинарик эксплоита =)
     
  11. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    Статический нужен в случае если на сервере нет компилятора.
     
  12. BillGod

    BillGod New Member

    Joined:
    10 Jun 2015
    Messages:
    26
    Likes Received:
    3
    Reputations:
    1
    Или нужных библиотек не завезли. ИХМО как-то проще собирать эксплоиты на своем родном хосте 8)
     
  13. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    не всегда можно собрать аналогичный сервант что доставляет неудобства
     
  14. private_static

    Joined:
    19 May 2015
    Messages:
    118
    Likes Received:
    76
    Reputations:
    22
    можно meterpreter залить и попробовать эскплоиты от метасплоита заюзать на ос и на сервисы
     
  15. Farik

    Farik New Member

    Joined:
    12 Jun 2015
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Верное решение )
     
  16. Filipp

    Filipp Elder - Старейшина

    Joined:
    10 May 2015
    Messages:
    257
    Likes Received:
    57
    Reputations:
    31
    Ага, толку 0. Я заливал, meterpreter php.. Команда get_system не поддерживается))))
     
  17. private_static

    Joined:
    19 May 2015
    Messages:
    118
    Likes Received:
    76
    Reputations:
    22
    причём тут getsystem?
     
  18. Filipp

    Filipp Elder - Старейшина

    Joined:
    10 May 2015
    Messages:
    257
    Likes Received:
    57
    Reputations:
    31
    И как это сделать?) Вот есть meterpreter сессия, обычно getsystem перебирает все возможные сплоиты. А без него как?)
     
  19. private_static

    Joined:
    19 May 2015
    Messages:
    118
    Likes Received:
    76
    Reputations:
    22
    getsystem перебирает не все возможные сплоиты и лишь около 3 техник, и то, насколько я помню, только под win
    повесь meterpreter на фон через команду background, далее командой search ищи локальные сплоиты для повышения привилегий в ос и в сервисах, выбирай нужный сплоит и командой set session натравливай этот сплоит на сессию метерпретера