[Shell] Нет прав

Discussion in 'Уязвимости' started by geforse, 15 Jun 2009.

  1. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    Залил шел на сайт ... но кроме как посмотреть файлы ничего не могу :(
    (на все папки стоит drwxr-xr-x) это что за права ?) (в цифрах)

    Если недостаточно прав на редактирование/создание и тд. файлов, то ничего совсем нельзя сделать ?

    порылся в файлах...удалось к MySQL подключиться

    Заодно дайте пожалуйста нормальный скрипт для подключения к БД )
     
    #1 geforse, 15 Jun 2009
    Last edited: 15 Jun 2009
  2. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    В шелле есть нормальный скрипт для подключения, н.п. в c99 или wSO.
    Code:
    d - создание папок
    r - чтение
    w - запись
    x - исполнение
    
    drwxr-xr-x (755)
    владелец-гурппа-другие
     
  3. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    да действительно ))

    Но что насчёт прав ?
     
  4. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Гуглить сплоиты под ядро.
     
  5. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    то есть искать сплоиты ,что бы стать root'om
     
    _________________________
  6. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    chmod
     
  7. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Не всегда работает.
     
  8. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    А поподробнее ?)
     
  9. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    Никогда при таких правах.

    Ищи эксплойты под ядро, повышай права.
     
  10. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    что вы на ядро напали, есть еще великолепные фтп и ссш демоны,которые СКОРЕЕ всего там есть. вот и поищи различные пароли, мб подойдут куда то..будет тебе тогда юзер с правами на правку файлов.
    и вобще, покажи какие права у твоего шелла, ось, ограничения какие есть.
     
    1 person likes this.
  11. KaZ@NoVa

    KaZ@NoVa Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    368
    Likes Received:
    438
    Reputations:
    -16
    Смотря как права расставляются если в htaccess то никак , а если это какойто скрипт, админка к примеру, то может быть можно поднять права..
     
    #11 KaZ@NoVa, 17 Jun 2009
    Last edited: 17 Jun 2009
    1 person likes this.
  12. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    у меня вот что:
    linux-gnu
    Apache/2.2.11 (Unix) mod_ssl/2.2.11 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2
    uid=34348(impimp) gid=34350(impimp) groups=34350(impimp)

    Могу делать че хочу в папке сайта, а в корень захожу, хотел Htaces почиать а права рут рут... не хватает мне прав(

    В бд ениче интереснова.

    Пароль от фтп найти не удалось

    Как музнать ккое ядро итд?
     
  13. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    uname -a
     
  14. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204

    Что значит как узнать? о_0 Ты же уже знаешь. Прочитай свой пост еще раз. Наврядли ты найдешь что-то в "Htaces" :D, правильно .htaccess =\

    ТС, сплоиты под ядро пробуй. Или попробуй поискать пассы от админки, в БД порыться. Потом пробуй приконнектиться к ssh или ftp. На ssh с логином root, на ftp может стаять какой угодно юзер.
     
  15. eNergy

    eNergy Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    149
    Likes Received:
    32
    Reputations:
    -5
    Можно поинтересоваться? Как ты будешь дальше сервером управлять даже если команды юникса незнаешь?
     
  16. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    uname -a сюда выложи.
     
    1 person likes this.
  17. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Linux 2.6.18-53.1.14.el5 #1 SMP Wed Mar 5 11:36:49 EST 2008 i686 i686 i386 GNU/Linux

    ядро 2.6.. я чуть чуть знаю клманды
     
  18. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Вбей на милворме Linux, а потом ищу в браузере на ключ: 2.6.18 или просто 2.6.x и т.д. разберешься. Только скомпилить проблемно будет, т.к. прав нету, но ты скомпиль в папке /tmp/ там права 0777 должны быть и потом уже запускай.
     
  19. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    я никогда не юзал эксплоиты..
     
  20. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    для этого ядра vmsplice о он работать не будет, т.к дата выхода плоета февраль 2008, а дата последнего обновления твоего ядра март 2008, уже всё пропатчили