повышение прав [задай вопрос - получи ответ]

Discussion in 'Уязвимости' started by Konqi, 15 Oct 2010.

Thread Status:
Not open for further replies.
  1. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    FreeBSD 6.3-RELEASE FreeBSD 6.3-RELEASE #0: Wed Jan 16 04:45:45 UTC 2008
     
  2. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    не появился ли еше под 2.6.18-194.26.1.el5PAE #1 SMP Tue Nov 9 13:34:42 EST 2010 i686 ?
     
  3. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Code:
    Linux 2.6.26-2-xen-amd64 #1 SMP Wed Mar 10 00:29:48 UTC 2010 x86_64
    
    Под вот это вот есть что-нибудь?
    pipe, ksplice, sendpage, image че-то там не подошли... Они все 2009 года, я у нас обновленное 2010.
     
  4. vasykas

    vasykas Banned

    Joined:
    7 Mar 2011
    Messages:
    963
    Likes Received:
    137
    Reputations:
    37
    накидал здесь все 2010г
    http://filebeam.com/a153659750706aa439e299ae23a2a3f8
     
  5. vasykas

    vasykas Banned

    Joined:
    7 Mar 2011
    Messages:
    963
    Likes Received:
    137
    Reputations:
    37
    попробуй padlina2
    компиляция вот так:
    gcc -o padlina2 padlina2.c -lpthread
     
  6. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Спасибо!
    Вечерком приду домой, посмотрю, что там ;)
     
  7. purlizes

    purlizes New Member

    Joined:
    6 Nov 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    2.6.18-128.7.1.el5 #1 SMP Wed Aug 19 04:00:44 EDT 2009 i686
    enlightenment не подошел
    есть что нить ещё?
     
  8. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    оу, ядро старое, пробуй sendpage 3

    http://pastebin.com/z8emZHez
     
    _________________________
  9. purlizes

    purlizes New Member

    Joined:
    6 Nov 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Не подошло.
     
  10. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Windows NT NS13 5.2 build 3790
     
  11. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Нет ли под 2.6.18-4-pve #1 SMP Wed Nov 24 05:32:29 CET 2010 i686 какого-нибудь сплоита? enlightenment и кислотные суки не помогли(
     
  12. vasykas

    vasykas Banned

    Joined:
    7 Mar 2011
    Messages:
    963
    Likes Received:
    137
    Reputations:
    37
    Кто нибудь сталкивался с этим сплоитом для FreeBSD:
    php-litespeed-5.4
    http://filebeam.com/658ecba25c21c8b595deae486b824078
     
  13. purlizes

    purlizes New Member

    Joined:
    6 Nov 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    2.6.18-164.9.1.el5PAE #1 SMP Tue Dec 15 21:41:47 EST 2009 i686

    Darwin Kernel Version 10.6.0: Wed Nov 10 18:13:17 PST 2010
     
    #233 purlizes, 7 Apr 2011
    Last edited: 8 Apr 2011
  14. BaleHoK

    BaleHoK Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    399
    Likes Received:
    21
    Reputations:
    10
    2.6.18-xen #1 SMP Tue Oct 16 13:07:35 PDT 2007 x86_64
    2.6.18.8-xen-3.4.2 #1 SMP Thu Jun 17 13:35:56 PDT 2010 x86_64
    2.6.34.6-xxxx-std-ipv6-32 #3 SMP Fri Sep 17 16:04:40 UTC 2010 i686

    Из паблика все пробовал...мб кто чем поможет из своего опыта
     
    #234 BaleHoK, 10 Apr 2011
    Last edited: 10 Apr 2011
  15. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    по идее должен подойти http://www.exploit-db.com/exploits/15285/
    должны пробить сплоиты из enlightenment
     
  16. immortalist

    immortalist Member

    Joined:
    16 Jan 2010
    Messages:
    99
    Likes Received:
    64
    Reputations:
    37
    FreeBSD 7.1-RELEASE-p4 #5: Tue Mar 31 00:52:26 EDT 2009
    есть что-нибудь? все что нашел перепробовал, не вылечил =\
     
  17. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886

    пробовал этот?

    http://www.exploit-db.com/exploits/15206/
     
    _________________________
  18. immortalist

    immortalist Member

    Joined:
    16 Jan 2010
    Messages:
    99
    Likes Received:
    64
    Reputations:
    37
    Спасибо, уже вылечили :) Осталось найти руткит под него =\\\
     
  19. immortalist

    immortalist Member

    Joined:
    16 Jan 2010
    Messages:
    99
    Likes Received:
    64
    Reputations:
    37
    FreeBSD 5.5-RELEASE #4: Thu Apr 10 13:09:02 MSD 2008​
    Есть что-нибудь?
     
  20. Freedom

    Freedom Elder - Старейшина

    Joined:
    2 Jul 2007
    Messages:
    38
    Likes Received:
    92
    Reputations:
    8
    Ребят. В общем есть доступ к серверу(не рут) через шелл WSO. могу читать практические любые файлы из etc/ и тд.

    shadow прочитать нельзя, все конфиги phpmyadmin и тд можно. хранится ли рутовый пароль к SQL где нибудь ? и как вообще можно с имеющимися данными поиметь сервак, без использования сплойтов. ?
     
Thread Status:
Not open for further replies.