повышение прав [задай вопрос - получи ответ]

Discussion in 'Уязвимости' started by Konqi, 15 Oct 2010.

Thread Status:
Not open for further replies.
  1. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    попробуй мой архивчик (админы простите)\
    http://depositfiles.com/files/192h2mbdr
     
  2. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Облом :-( ни один не подошел:-(
     
  3. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    ну извени:((
     
  4. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    Linux infong 2.4 #1 SMP Wed Nov 4 21:12:12 UTC 2009 i686 GNU/Linux

    Для такого есть эксп?
     
  5. Voinmraka

    Voinmraka New Member

    Joined:
    23 Nov 2010
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Linux 2.6.18-194.17.1.el5PAE #1 SMP Wed Sep 29 13:31:51 EDT 2010 i686 может есть что?)
     
  6. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Вот, http://1337db.com/exploits/15065 и вотhttp://1337db.com/exploits/14333 , сам правда не проверял, заодно отпиши:)
     
  7. Voinmraka

    Voinmraka New Member

    Joined:
    23 Nov 2010
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    обе не пашут....(( чтож будем искать дальше...
     
  8. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    Linux infong 2.4 #1 SMP Tue Dec 18 22:34:10 UTC 2007 i686 GNU/Linux Под такое найдется?
    uname -a
    Linux infong645 2.6.28.8-20100920-iscsi-ntacker-fasync-mremap-amd-sec5-grsec #1 SMP Mon Sep 20 15:46:40 CEST 2010 i686 GNU/Linux
     
    #88 I love this game, 24 Dec 2010
    Last edited: 24 Dec 2010
  9. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    нет и второй тоже НЕТ.
     
  10. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    Есть у кого нибуд. Спасибо.

    2.6.27.10-grsec-xxxx-grs-ipv4-64 #2 SMP Fri Jan 30 09:56:38 UTC
    2009 x86_64
     
  11. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    Закинул шелл в папку images захожу и не вижу ни одного файла,хотя там с десяток должно быть,права конечно все обрезанны, но видеть то я должен.
     
  12. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    не факт, в disabled_functions смотри какие функции запрещены
    не раз такое было, сначало грузи мини шелл, пойми что там творится
     
    _________________________
  13. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    попробуй scandir()
     
  14. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    вот что я мог узнать
    Safe-Mode: ON (secure)
    Disabled PHP Functions: NONE


    а почему, если я закинул его через админку значит права на запись стоят (а может я его закинул и он прочухал и сразу все по закрывал ,потому что второй раз закинуть я не смог, но и этот шелл он не удалил,хотя шелл ххх.php)
     
    #94 valyka80, 28 Dec 2010
    Last edited: 28 Dec 2010
  15. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    scandir()
    нет прав
     
  16. Avalon.

    Avalon. New Member

    Joined:
    2 Jan 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Есть ли что нибудь на:

    Software: Apache/2.2.9 (Debian) PHP/5.2.6-1+lenny9 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g. PHP/5.2.6-1+lenny9

    uname -a: Linux 2.6.26-2-amd64 #1 SMP Thu Sep 16 15:56:38 UTC 2010 x86_64
     
  17. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    Попробуй этот
    http://seclists.org/fulldisclosure/2010/Dec/85
    а здесь почитай как дырку патчем открыть
    http://www.linux.org.ru/forum/talks/5339764
     
  18. Avalon.

    Avalon. New Member

    Joined:
    2 Jan 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    залил сплоит, скомпилил, запустил - в ответ получаю:
    [*] Resolving kernel addresses...
    [+] Resolved econet_ioctl to 0xffffffffa022719b
    [+] Resolved econet_ops to 0xffffffffa02281c0
    [*] Failed to resolve kernel symbols. - это значит что уязвимость прикрыта?
    Есть ли какие нить др варианты?
     
    #98 Avalon., 5 Jan 2011
    Last edited: 5 Jan 2011
  19. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    может этот

    http://sota.gen.nz/compat2/robert_you_suck.c
     
    #99 valyka80, 5 Jan 2011
    Last edited: 5 Jan 2011
  20. Avalon.

    Avalon. New Member

    Joined:
    2 Jan 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    я как раз этот эксплоит и пробовал.
     
Thread Status:
Not open for further replies.