Имею пароль рута удалённой машины

Discussion in 'Безопасность и Анонимность' started by InFlame, 23 Jan 2009.

  1. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    пусть через биндшелл или конектбэк шелл )
    последний вариант обязан прокатить
     
  2. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    А может шелл какой-нибудь посоветуете, в котором можно проделать вышесказанное. То есть войти под рута из-под шелла на php, например. В r57shell не получается.
     
  3. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    В r57shell есть такое, вот только я не понимаю как его юзать. Вообще это у меня первый опыт, поручивания серваков... :)
     
  4. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    школьнег, php интерпретатор работает из под nobody или от userid, но никак из под root ;) если админ не далбаёб и не коперфильддд
     
  5. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Главное чтобы не последний

    ####
    ####
    ####

    =)
     
    2 people like this.
  6. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Я имел в виду не просто так войти под root, а используя команду su.
     
  7. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    не получицо :)
    не парься... заливай биндшелл, запускай его и конектся, а там уже руть
    либо делай конектбэк шелл
    если ничего не получаеца, отдай шелл мне :) я из него электронную библиотеку сделаю
     
  8. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    http://www2.packetstormsecurity.org/cgi-bin/search/search.cgi?searchtype=archives&counts=50&searchvalue=backdoor++
     
  9. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    А как воспользоваться встроенным в r57shell бек-коннектом?
     
    1 person likes this.
  10. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    нужен netcat

    запускаешь его слушать определенный порт у себя на компутере.....

    в шеле выставляешь порт, свой айпи и жмахаешь кнопку пуск или что там еще....и у себя в netcat'e юзаешь шелл :)

    гугл более ясно тебе бы все это объяснил
     
    3 people like this.
  11. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    А если я в бэк коннекте свой ай пи указал, админы его не спалят?
     
  12. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Вы ответили на свой вопрос-" в бэк коннекте свой ай пи указал"
     
  13. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Свой IP указывать нигде вобще не стоит как вариант юзайте VPN тут на форуме грины какраз предоставляют OpenVPN сервис не дорого.
     
  14. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    В каких тогда логах он остаётся?
     
  15. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    как вариант /var/log/wtmp, /var/run/utmp и /var/log/lastlog а вобще все зависит от того как система настроена. у меня например не один сервак не пишет только в стандартные логи все заркалируется в дебрях системы



    вобщем покапайся в /var/ там много интересного.

    да еще и httpd лог
     
    #35 POS_troi, 25 Jan 2009
    Last edited: 25 Jan 2009
  16. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Удачно захожу через бэк-коннект, ввожу команду su, он мне выдаёт: "su: Sorry".
    Что мне делать в таком случае?
     
  17. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    ясный пень что твой бак конект не в входит в группу whel, скорей всего у тебя nobody.
     
    1 person likes this.
  18. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    У меня не nobody. Захожу под учёткой сайта.
    Тогда как мне под рута зайти?
     
  19. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    в файле /etc/group

    Нужно добавить твоего пользователя =)

    Но так как в этот файл пишет только РУТ то и писать не сможеш =)


    ну не nobody а WWW или HTTPD всеравно не один из этих учеток во Whell никогда сидеть не будет.
     
  20. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    ну во первых, id, во вторых cat /etc/group ну и возможно
    cat /etc/sudoers, что бы можно было о чем судить, если у тебя конечно хватит прав на чтения.
     
    #40 AkyHa_MaTaTa, 25 Jan 2009
    Last edited: 25 Jan 2009
Loading...