Priv escalation (linux)

Discussion in 'Песочница' started by nordwarrior, 26 Feb 2016.

  1. nordwarrior

    nordwarrior New Member

    Joined:
    12 Dec 2015
    Messages:
    13
    Likes Received:
    2
    Reputations:
    2
    Доброго времени суток!
    Вопрос заключается в следующем: есть (гипотетическая ;)) ломаная система.
    Ее надо порутать. Кое-что ее не взяло, осталась надежда на semtex (https://packetstormsecurity.com/files/121616/semtex.c)
    Но он, как видно из описания сплоита:
    Code:
    * linux 2.6.37-3.x.x x86_64, ~100 LOC
    * gcc-4.6 -O2 semtex.c && ./a.out
    * 2010 [email protected], salut!
    
    Требуется gcc версии 4.6 . На целевой системе стоит gcc 4.4
    Что мне делать в данном случае? Могу ли я собрать сплоит локально? Если да, то правильно ли я понимаю, что мне нужно выкачать дистрибутив линукса той же версии и разрядности (и где тогда качнуть дистрибутив линукса именно с этой версией ядра?), поставить gcc 4.6 и то, что у меня получиться в результате компиляции, можно будет лить на бой? Или нужно учесть еще какие-либо параметры?
    Спасибо за ответы.
     
Loading...