Опять root на linux

Discussion in 'Безопасность и Анонимность' started by Azazel, 31 Oct 2005.

  1. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Linux super.hosting.com 2.4.20-28.7smp #1 SMP Thu Dec 18 11:18:31 EST 2003 i686 i686 i386 GNU/Linux

    Уязвимость в обработке конфигурационных файлов и файлов управления доступом. Локальный пользователь может создать специально обработанный ‘.htaccess' или 'httpd.conf' файл, чтобы вызвать переполнение буфера в Apache. Переполнение происходит в обработке переменных окружения внутри этих файлов. Переполнение расположено в функции ap_resolve_env() в 'server/util.c'. Локальный пользователь может создать специально обработанный '.htaccess' файл чтобы получить поднятые привилегии на целевой системе.

    Как бы это заюзать? В смысле поднятия привилегий.
    Цель: Из /var/www/html/papka добраться до /home/virtual/site111/fst/var/www/html/blablabla
     
    #1 Azazel, 31 Oct 2005
    Last edited: 31 Oct 2005
    1 person likes this.
  2. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    kenrnet 2003 goda... i ne mojeshi vzeati ROOT ?

    poprobui smp exploit ili ptrace...
     
  3. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    я вижу что 2003. опыта маловато..
    спасибки.
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
  5. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Спасибки тоже. Ну то что сплойт нужен я понимаю. А вот что они (Xspider) там про этот .htaccess говорят? Что же можно с ним замутить?
     
  6. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    ну если никто пока не замутил то значит незамутимая вещица=) а так спайдер говорит МНОГО ТЕОРИИ... можно написать книгу теорий а вот практика это вещь реальная=)
    так что не надо спайдером сканить, имхо..
    а так про .htaccess я не знаю=)
     
  7. Jenizix

    Jenizix New Member

    Joined:
    2 Nov 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Azazel, ты какие сплоиты пробовал? попробуй:
    ptrace/kmod
    hatorihanzo ( вроде так )
     
    1 person likes this.
  8. k00p3r

    k00p3r Banned

    Joined:
    31 May 2005
    Messages:
    430
    Likes Received:
    8
    Reputations:
    2
    Дайте линк на hatorihanzo, тоже нужен позарез.
     
  9. Jenizix

    Jenizix New Member

    Joined:
    2 Nov 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    ptrace/kmod: http://packetstormsecurity.org/0304-exploits/ptrace-kmod.c
    hatorihanzo: http://packetstormsecurity.org/0312-exploits/hatorihanzo.c