повышение прав [задай вопрос - получи ответ]

Discussion in 'Уязвимости' started by Konqi, 15 Oct 2010.

Thread Status:
Not open for further replies.
  1. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    Ac1dB1tch3z не идет...точнее с компиляцией проблема, а точнее вообщем такие ерроры
    Сразу при компиляции сплоита была ошибка :
    norm.c:62:2: error: #error r34d th3 c0d3 m0r0n !! # <> #
    Удалил из сплоита строчку : #error r34d th3 c0d3 m0r0n !! # <> #
    попробовал скомпилить и получил такой erro

    [​IMG]

    мб у кого нить есть скомпиленный этот сплойт? "Ac1dB1tch3z"
    Code:
    $ ls -la /lib/libc* ; ls -la /lib/libpc* ; df -h
    -rwxr-xr-x 1 root root 1375536 Jan  7  2011 /lib/libc-2.7.so
    lrwxrwxrwx 1 root root      11 Jan 12  2011 /lib/libc.so.6 -> libc-2.7.so
    lrwxrwxrwx 1 root root      14 May 28  2010 /lib/libcap.so.1 -> libcap.so.1.10
    -rw-r--r-- 1 root root   14880 Mar 16  2006 /lib/libcap.so.1.10
    lrwxrwxrwx 1 root root      14 May 28  2010 /lib/libcap.so.2 -> libcap.so.2.11
    -rw-r--r-- 1 root root   16976 Jul 26  2008 /lib/libcap.so.2.11
    lrwxrwxrwx 1 root root      17 May 28  2010 /lib/libcfont.so.0 -> libcfont.so.0.0.0
    -rw-r--r-- 1 root root   12776 Apr 15  2008 /lib/libcfont.so.0.0.0
    -rw-r--r-- 1 root root  190760 Jan  7  2011 /lib/libcidn-2.7.so
    lrwxrwxrwx 1 root root      14 Jan 12  2011 /lib/libcidn.so.1 -> libcidn-2.7.so
    lrwxrwxrwx 1 root root      17 May 28  2010 /lib/libcom_err.so.2 -> libcom_err.so.2.1
    -rw-r--r-- 1 root root   11648 Oct 12  2008 /lib/libcom_err.so.2.1
    lrwxrwxrwx 1 root root      19 May 28  2010 /lib/libconsole.so.0 -> libconsole.so.0.0.0
    -rw-r--r-- 1 root root  140840 Apr 15  2008 /lib/libconsole.so.0.0.0
    -rw-r--r-- 1 root root   39112 Jan  7  2011 /lib/libcrypt-2.7.so
    lrwxrwxrwx 1 root root      15 Jan 12  2011 /lib/libcrypt.so.1 -> libcrypt-2.7.so
    lrwxrwxrwx 1 root root      19 May 28  2010 /lib/libctutils.so.0 -> libctutils.so.0.0.0
    -rw-r--r-- 1 root root   21024 Apr 15  2008 /lib/libctutils.so.0.0.0
    -rw-r--r-- 1 root root 6192 Jan  7  2011 /lib/libpcprofile.so
    Filesystem            Size  Used Avail Use% Mounted on
    /dev/sda1              60G   49G  8.1G  86% /
    tmpfs                 7.9G     0  7.9G   0% /lib/init/rw
    tmpfs                 7.9G     0  7.9G   0% /dev/shm
    /dev/sda2             3.8G  180M  3.4G   5% /tmp
    /dev/sda6              92M  5.6M   81M   7% /var/spool/cron/crontabs
    /dev/sdb1             3.6T  3.0T  601G  84% /home
     
  2. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    В комменте сплойта асидбитчес написано что обход защиты грсек умышленно был удалён!
    а по поводу не коммпилится, там код с сплойта удалять не нужно...т.к. у вас не ерор а скорее защита от дурака...
    при компиляции сплойта добавьте флаг -m32 и будет вам счастье :D
     
    2 people like this.
  3. MisterGood

    MisterGood New Member

    Joined:
    21 Aug 2011
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Перечитал всю тему, но не нашел. Что есть под это:
    Linux 2.6.18-028stab070.7 #1 SMP Fri Oct 1 13:53:00 MSD 2010 i686 i686 i386 GNU/Linux
    Много чего из этой темы пробовал ничего не идет. GCC есть :)

    Запросил ls -la /boot

    Получил:
    Code:
    total 8
    drwxr-xr-x  2 root root 4096 Apr 17  2007 .
    drwxr-xr-x 20 root root 4096 Jul 30 02:30 ..
     
    #523 MisterGood, 26 Aug 2011
    Last edited: 26 Aug 2011
  4. BUGAGAlter

    BUGAGAlter New Member

    Joined:
    27 Apr 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    вот:
    Linux 2.6.20-1.2948.fc6 #1 SMP Fri Apr 27 19:48:40 EDT 2007 i686

    и вот:
    FreeBSD 4.11-STABLE FreeBSD 4.11-STABLE #0: Mon Mar i386
     
  5. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Уж для первого ядра могли бы и сами найти сплоет...
    enlightenment (http://www.exploit-db.com/exploits/9627/) вот что тебе нужно.

    На счет второго - хз. Зависит от даты сборки. Если до 2006 то можно хэш пасса рута узнать этим (http://www.securitylab.ru/poc/261629.php).
     
    2 people like this.
  6. ][imer

    ][imer Member

    Joined:
    11 Mar 2009
    Messages:
    8
    Likes Received:
    16
    Reputations:
    5
    Code:
    Linux 2.6.18-238.19.1.el5.028stab092.2 #1 SMP Thu Jul 21 19:23:22 MSD 2011 i686
    
    $ ls -la /lib/libc* ; ls -la /lib/libpc* ; df -h
    -rwxr-xr-x 1 root root 1686224 Oct 26  2010 /lib/libc-2.5.so
    lrwxrwxrwx 1 root root      11 Nov 22  2010 /lib/libc.so.6 -> libc-2.5.so
    lrwxrwxrwx 1 root root      14 Nov 22  2010 /lib/libcap.so.1 -> libcap.so.1.10
    -rwxr-xr-x 1 root root   10184 Mar 14  2007 /lib/libcap.so.1.10
    -rwxr-xr-x 1 root root  191708 Oct 26  2010 /lib/libcidn-2.5.so
    lrwxrwxrwx 1 root root      14 Nov 22  2010 /lib/libcidn.so.1 -> libcidn-2.5.so
    lrwxrwxrwx 1 root root      17 Nov 22  2010 /lib/libcom_err.so.2 -> libcom_err.so.2.1
    -rwxr-xr-x 1 root root    6300 Nov 11  2010 /lib/libcom_err.so.2.1
    -rwxr-xr-x 1 root root   43616 Oct 26  2010 /lib/libcrypt-2.5.so
    lrwxrwxrwx 1 root root      15 Nov 22  2010 /lib/libcrypt.so.1 -> libcrypt-2.5.so
    -rwxr-xr-x 1 root root 1295424 Mar 27  2010 /lib/libcrypto.so.0.9.8e
    lrwxrwxrwx 1 root root      19 Nov 22  2010 /lib/libcrypto.so.6 -> libcrypto.so.0.9.8e
    lrwxrwxrwx 1 root root     16 Nov 22  2010 /lib/libpcre.so.0 -> libpcre.so.0.0.1
    -rwxr-xr-x 1 root root 117448 Nov 30  2007 /lib/libpcre.so.0.0.1
    Filesystem            Size  Used Avail Use% Mounted on
    /dev/simfs             30G  9.3G   21G  31% /
    none                  512M  4.0K  512M   1% /dev
    Code:
    Linux 2.6.35.7-grsecnew #1 SMP Mon Dec 13 08:34:39 CST 2010 x86_64
    
    $ ls -la /lib/libc* ; ls -la /lib/libpc* ; df -h
    -rwxr-xr-x 1 root root 1689640 Oct 25  2010 /lib/libc-2.5.so
    lrwxrwxrwx 1 root root      11 Nov  2  2010 /lib/libc.so.6 -> libc-2.5.so
    lrwxrwxrwx 1 root root      14 Sep 17  2009 /lib/libcap.so.1 -> libcap.so.1.10
    -rwxr-xr-x 1 root root   11560 Mar 14  2007 /lib/libcap.so.1.10
    -rwxr-xr-x 1 root root  191708 Oct 25  2010 /lib/libcidn-2.5.so
    lrwxrwxrwx 1 root root      14 Nov  2  2010 /lib/libcidn.so.1 -> libcidn-2.5.so
    lrwxrwxrwx 1 root root      17 Nov  6  2009 /lib/libcom_err.so.2 -> libcom_err.so.2.1
    -rwxr-xr-x 1 root root    7748 Sep  3  2009 /lib/libcom_err.so.2.1
    -rwxr-xr-x 1 root root   45432 Oct 25  2010 /lib/libcrypt-2.5.so
    lrwxrwxrwx 1 root root      15 Nov  2  2010 /lib/libcrypt.so.1 -> libcrypt-2.5.so
    -rwxr-xr-x 1 root root 1296964 Dec 15  2010 /lib/libcrypto.so.0.9.8e
    lrwxrwxrwx 1 root root      14 Sep 17  2009 /lib/libcrypto.so.4 -> libcrypto.so.6
    lrwxrwxrwx 1 root root      19 Dec 16  2010 /lib/libcrypto.so.6 -> libcrypto.so.0.9.8e
    Filesystem            Size  Used Avail Use% Mounted on
    /dev/sda5             878G  739G   95G  89% /
    none                  4.0G  4.4M  3.9G   1% /dev/shm
    /dev/sda1             130M   56M   74M  43% /boot
    /usr/tmpDSK           2.0G  507M  1.4G  28% /tmp
    164.154.10.10:/home/cl38
                          2.7T  2.2T  384G  86% /backup
     
  7. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Jul 21 19:23:22 MSD 2011
    ха,смешно!


    Linux 2.6.35.7-grsecnew #1 SMP Mon Dec 13 08:34:39 CST 2010 x86_64
    грсек?декабрь 10 года.незнам незнам.думаю что больше нет,чем да.
     
  8. MisterGood

    MisterGood New Member

    Joined:
    21 Aug 2011
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Если это нужно, то вот еще вывод команды ls -la /lib/libc* ; ls -la /lib/libpc* ; df -h
    Code:
    -rwxr-xr-x 1 root root 1670312 Jul  8  2007 /lib/libc-2.6.so
    lrwxrwxrwx 1 root root      11 Mar 19  2008 /lib/libc.so.6 -> libc-2.6.so
    lrwxrwxrwx 1 root root      14 Mar 19  2008 /lib/libcap.so.1 -> libcap.so.1.10
    -rwxr-xr-x 1 root root    9952 Feb 24  2007 /lib/libcap.so.1.10
    -rwxr-xr-x 1 root root  191700 Jul  8  2007 /lib/libcidn-2.6.so
    lrwxrwxrwx 1 root root      14 Mar 19  2008 /lib/libcidn.so.1 -> libcidn-2.6.so
    lrwxrwxrwx 1 root root      17 Mar 19  2008 /lib/libcom_err.so.2 -> libcom_err.so.2.1
    -rwxr-xr-x 1 root root    7600 Dec 12  2007 /lib/libcom_err.so.2.1
    -rwxr-xr-x 1 root root   26056 Jul  8  2007 /lib/libcrypt-2.6.so
    lrwxrwxrwx 1 root root      15 Mar 19  2008 /lib/libcrypt.so.1 -> libcrypt-2.6.so
    -rwxr-xr-x 1 root root 1241516 Oct 12  2007 /lib/libcrypto.so.0.9.8b
    lrwxrwxrwx 1 root root      19 Mar 19  2008 /lib/libcrypto.so.6 -> libcrypto.so.0.9.8b
    lrwxrwxrwx 1 root root     16 Mar 19  2008 /lib/libpcre.so.0 -> libpcre.so.0.0.1
    -rwxr-xr-x 1 root root 158944 Feb 15  2008 /lib/libpcre.so.0.0.1
    Filesystem            Size  Used Avail Use% Mounted on
    /dev/vzfs              10G  7.4G  2.7G  74% /
    none                   16G  4.0K   16G   1% /dev
     
  9. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    чем можно порутать? Enlightment не сработал
     
  10. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    Если система x64 то:
    http://www.multiupload.com/OHQFW20FR8
    Если i686 то забей. не пробьёшь.
     
  11. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    А, при копировании uname не довел мышку до конца :)

    i686 к сожалению.
     
  12. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    MisterGood, у тебя виртуалка((
    попугай,пробуй все,что есть.Начиная с энлайтмента и до глибца.
     
  13. MisterGood

    MisterGood New Member

    Joined:
    21 Aug 2011
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Помогите на такой найти:
    Linux 2.6.18-194.11.1.el5 #1 SMP Tue Aug 10 19:05:06 EDT 2010 x86_64
    PS как узнать, сервер виртуальный или нет?
     
    #533 MisterGood, 27 Aug 2011
    Last edited: 27 Aug 2011
  14. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    http://forum.antichat.ru/showpost.php?p=2807654&postcount=530
     
  15. SergioBlog

    SergioBlog New Member

    Joined:
    21 Jan 2011
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    Linux 2.6.21.7-2.fc8xen #1 SMP Fri Feb 15 12:39:36 EST 2008 i686
    Есть что-то по такому ядру?
     
  16. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    пробуйте Linux vmsplice Local Root Exploit
     
    #536 Strilo4ka, 27 Aug 2011
    Last edited: 27 Aug 2011
  17. Falknat

    Falknat New Member

    Joined:
    23 Jul 2011
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    Кто может помочь отрутить сервак за WMZ?

    Моя ICQ 13-389-238

    FreeBSD 7.1-RELEASE #0: Thu Jan 1 14:37:25 UTC 2009

    Хочу хорошего помощника :)
     
  18. MisterGood

    MisterGood New Member

    Joined:
    21 Aug 2011
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Подскажите, что делаю не так. Есть шелл WSO, я пытаюсь через его консоль запустить файл backdoor.pl (на другом серваке все работало). Но немогу подключится через netcat для windows. Что я не так делаю?
    Я его запускаю, но что-то не получается, вот что выводится:
    Code:
    Ac1dB1tCh3z VS Linux kernel 2.6 kernel 0d4y
    $$$ Kallsyms +r
    $$$ K3rn3l r3l3as3: 2.6.18-194.11.1.el5
    ??? Trying the F0PPPPPPPPPPPPPPPPpppppppppp_____ m3th34d
    $$$ L00k1ng f0r kn0wn t4rg3tz..
    $$$ c0mput3r 1z aqu1r1ng n3w t4rg3t...
    $$$ selinux_ops->ffffffff80327ac0
    $$$ dummy_security_ops->ffffffff804b9540
    $$$ capability_ops->ffffffff80329380
    $$$ selinux_enforcing->ffffffff804bc2a0
    $$$ audit_enabled->ffffffff804a7124
    $$$ Bu1ld1ng r1ngzer0c00l sh3llc0d3 - F0PZzzZzZZ/LSD(M) m3th34d
    $$$ Prepare: m0rn1ng w0rk0ut b1tch3z
    $$$ Us1ng st4nd4rd s3ash3llz
    $$$ 0p3n1ng th3 m4giq p0rt4l
    !!! y0u fuq1ng f41l. g3t th3 fuq 0ut!
    Я с *nix системами мало знаком, что это означает?
     
    #538 MisterGood, 27 Aug 2011
    Last edited: 27 Aug 2011
  19. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    Linux 2.6.32.26 #1 SMP Thu Dec 9 15:33:24 UTC 2010 x86_64
     
    _________________________
  20. MisterGood

    MisterGood New Member

    Joined:
    21 Aug 2011
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Помогите плз, не могу скомпилировать эксплойт под FreeBSD 8.1
    линк
     
    #540 MisterGood, 28 Aug 2011
    Last edited: 28 Aug 2011
Thread Status:
Not open for further replies.