повышение прав [задай вопрос - получи ответ]

Discussion in 'Уязвимости' started by Konqi, 15 Oct 2010.

Thread Status:
Not open for further replies.
  1. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    пробуй этот

    http://pastebin.com/9MHneaFf

    оно взяло мартовскую сборку, у тебя декабрь, может быть повезет..
     
    _________________________
  2. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    FreeBSD megashare.by 7.0-RELEASE FreeBSD 7.0-RELEASE #0: Sun Feb 24 19:59:52 UTC 2008 [email protected]:/usr/obj/usr/src/sys/GENERIC i386

    Пробовал http://securityvulns.ru/files/w00t.sh

    Но, увы ./w00t.sh: not found сплоит не рабочий или это я что-то не так делаю?
     
  3. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    Ты не так делаешь...
    + на папке скорей всего ноехес стоит
     
  4. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    Что именно не так я делаю?
    Как проверить стоит ли noexec?
    Перехожу в папку /tmp ввожу id, получаю uid=80(www) gid=80(www) groups=80(www)
    Нету noexec...
     
  5. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    Какая связь между вводом стандартной команды и выполнением неизвестного системе файла ?

    Положи в другую папку файл sh, дай ему права(chmod +x file_name.sh) а потом выполняй...если всё равно не получится, то выполни действия скрипта вручную...
     
  6. MisterGood

    MisterGood New Member

    Joined:
    21 Aug 2011
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Помогите под этот найти
    И еще вопрос, почему когда я хочу выполнить некоторые команды в консоли, появляется вот такое сообщение:
     
  7. vasykas

    vasykas Banned

    Joined:
    7 Mar 2011
    Messages:
    963
    Likes Received:
    137
    Reputations:
    37
    если вы с шелла (бэкк-бинд не )при компиляции сплоита при переходе на другую папку права теряются(если вы про это)
     
  8. vasykas

    vasykas Banned

    Joined:
    7 Mar 2011
    Messages:
    963
    Likes Received:
    137
    Reputations:
    37
    попробуй этот шелл
    http://files.mail.ru/8ZQK7S
     
  9. extrimportal

    extrimportal Member

    Joined:
    13 Nov 2010
    Messages:
    102
    Likes Received:
    36
    Reputations:
    0
    А посоветуйте чё нить пожалуйста под
    FreeBSD 6.0-RELEASE #0: Thu Mar 16 22:40:51 GET 2006
    А то как увидел что консоль работает, глазам не поверил)
     
  10. vasykas

    vasykas Banned

    Joined:
    7 Mar 2011
    Messages:
    963
    Likes Received:
    137
    Reputations:
    37
    можно эти попробовать
    http://securityreason.com/securityalert/8124
    http://www.securitylab.ru/poc/extra/275397.php


    или здесь поискать
    http://www.xakep.ru/local/search/search.asp?text=%FD%EA%F1%EF%EB%EE%E8%F2&p=3
     
    2 people like this.
  11. extrimportal

    extrimportal Member

    Joined:
    13 Nov 2010
    Messages:
    102
    Likes Received:
    36
    Reputations:
    0
    на первый получаю только
    на второй вообще тихо. Еще варианты есть?
     
  12. Vald

    Vald Member

    Joined:
    6 Aug 2009
    Messages:
    25
    Likes Received:
    16
    Reputations:
    0
    Linux 2.6.18-92.el5 #1 SMP Tue Apr 29 13:16:15 EDT 2008 x86_64
    Что для этого выбрать?
     
  13. KpOT88

    KpOT88 New Member

    Joined:
    21 Feb 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Linux web3a 2.6.32-32-server #62-Ubuntu SMP Wed Apr 20 22:07:43 UTC 2011 x86_64

    Помогите подобрать под это.
     
  14. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    Linux *** 2.6.18-92.el5 #1 SMP Tue Jun 10 18:51:06 EDT 2008 x86_64 x86_64 x86_64 GNU/Linux есть что-нибудь?
     
  15. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    Linux *** 2.6.24-24-generic #1 SMP Tue Jul 7 19:10:36 UTC 2009 x86_64 GNU/Linux

    Есть что-нибудь?
     
  16. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Glibc, sendpage, pipe

    Покажи вывод:
    ls -la /lib/libc*; ls -la /lib/libpc*; ls -la /lib/libme*; df -h; cat /proc/sys/vm/mmap_min_add

    Наверно, надежда только на Glibc

    Попробуй что-нибудь из enlightenment'a.
    Ну и также sendpage при cat /proc/sys/vm/mmap_min_add = 0
     
    #556 Tigger, 13 Sep 2011
    Last edited: 13 Sep 2011
  17. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    2.6.24-28-server #1 SMP Sat Oct 16 17:53:34 UTC 2010 i686

    Почти все перепробовал - не поддается. Чем еще можно?
     
  18. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    329
    Likes Received:
    46
    Reputations:
    11
    Code:
    Linux 2.6.18-164.el5 #1 SMP Thu Sep 3 03:28:30 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux
    беру этот http://www.exploit-db.com/exploits/10613/
    но пишет Permission Denied
    подскажите,что ещё можно попробовать?
     
  19. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Permission Denied когда компилишь? Или когда запускаешь?
     
  20. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    329
    Likes Received:
    46
    Reputations:
    11
    когда компилю
     
Thread Status:
Not open for further replies.