Local Root Exploits

Discussion in 'Безопасность и Анонимность' started by 3er0, 19 May 2006.

Thread Status:
Not open for further replies.
  1. 3er0

    3er0 Banned

    Joined:
    31 Mar 2006
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -2
    Помогите эксплоитом
    uname -sr
    Linux 2.4.20-28.7smp

    uname -a
    Linux kimhyunjung 2.4.20-28.7smp #1 SMP Thu Dec 18 11:18:31 EST 2003 i686 unknown
     
  2. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    пробуй brk, mremap или ptrace, если не получится, ищи сплойты под демоны...
     
    _________________________
  3. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    w00t и как было сказано ptrace
     
  4. 3er0

    3er0 Banned

    Joined:
    31 Mar 2006
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -2
    о получилось!

    whoami
    root

    использовал замечательный сплоит от nst, против gcc<=3.4.3
    P.S.: brk, mremap и ptrace - не сработало
     
    #4 3er0, 19 May 2006
    Last edited: 19 May 2006
  5. 3er0

    3er0 Banned

    Joined:
    31 Mar 2006
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -2
    хм.. страно. Вроде рут но:
    id
    uid=0(root) gid=0(root) groups=99(nobody)
    ls -l /etc/shadow
    -r-------- 1 root root 1707 Jan 10 2005 /etc/shadow
    cat /etc/shadow
    cat: /etc/shadow: Permission denied

    это нормально? и так везде - написано что я рут, но не пускают(
     
  6. 3er0

    3er0 Banned

    Joined:
    31 Mar 2006
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -2
    что за w00t? никогда не слышал.
     
  7. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Да кстати что за w00t?
    3er0,дай линк на сплойт ld_xpl_nst,если не затруднит.
     
  8. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    groups=99(nobody) - гы Ты не полный РУТ =)
     
    1 person likes this.
  9. 3er0

    3er0 Banned

    Joined:
    31 Mar 2006
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -2
    __http://gcc.gnu.org/ml/gcc/2004-12/msg01264.html
    и сюда загляни:
    __http://gcc.gnu.org/ml/gcc/2004-12/msg01268.html
    получается это не совсем эксплоит.

    Я так и подумал). Может подскажеш способ как уже имеющийся неполный рут сделать полным?))
     
    #9 3er0, 19 May 2006
    Last edited: 19 May 2006
  10. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Нормальный Сплойт использовать....
     
  11. 3er0

    3er0 Banned

    Joined:
    31 Mar 2006
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -2
    посоветовал бы что ли..
    ..и ссылок бы подкинул.. не в google=)
     
  12. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    #12 Desr0w, 19 May 2006
    Last edited: 19 May 2006
  13. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
  14. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    А под это есть че нить:

    Linux ********* 2.4.21-37.EL #1 Wed Sep 28 14:14:23 EDT 2005 i686 i686 i386 GNU/Linux
     
  15. Darkwayder

    Darkwayder Elder - Старейшина

    Joined:
    20 May 2006
    Messages:
    35
    Likes Received:
    2
    Reputations:
    0
    1 person likes this.
  16. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    лень искать... под 2.6.8 под рукой у кого есть? киньте ссылку )
     
  17. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    System FreeBSD 4.10-RELEASE-p7 i386 at ds56.**********.ru
    Server API Apache помогите найти exploit.
     
  18. 3er0

    3er0 Banned

    Joined:
    31 Mar 2006
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -2
    если еще не нашел, возьми тут:
    __http://m3x000.narod.ru/spl/kernel-2611 - бинарник, типа ready to use )
    __http://m3x000.narod.ru/spl/k-rad3.c - исхдник, правленый и компилиться без проблем
     
    1 person likes this.
  19. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    smp ) k-rad не подошел )

    так вот: Linux kernel i386 SMP 2.2 - 2.6.10 race condition Proof of Concept Exploit
    он пишет killed =(
    Это значит, что его система убила?

    Code:
    $ ./s
    
      [+] in thread 1 (pid = 17472)
      [+] in thread 2 (pid = 17473)
      [+] rdtsc calibration: 33220
      [+] exploiting race, wait...
    Killed
    
     
  20. 3er0

    3er0 Banned

    Joined:
    31 Mar 2006
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -2
    я незнаю правда правда ), могу лиш предположить что да, он ведь не мог сам себе харакири сделать? или мог?
    А может PoC потаму что? хотя врядли.
    uselib() попробуй еще ). Хотя незнаю как он с smp дружит
    возможно Elekt прав
     
    #20 3er0, 21 May 2006
    Last edited: 21 May 2006
Thread Status:
Not open for further replies.