помогите - shell 514/tcp cmd # no passwords used

Discussion in 'Песочница' started by CyBeR_MaE$tR0, 8 Apr 2007.

  1. CyBeR_MaE$tR0

    CyBeR_MaE$tR0 New Member

    Joined:
    18 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    прощу помощи, нашел в конфиге такую строку
    shell 514/tcp cmd # no passwords used
    как я могу это использовать, что мне это дает?
    заранее спасибо
     
  2. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    ээмм...ну на сколько я понял то на 514 порту шелл висит 0_о вообще не понятно что))
     
  3. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Ну попробуй законектицца на 514й порт, и увидеш что там
     
  4. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    telnet 0.0.0.0 514

    где 0.0.0.0 - ip адрес сервера
     
  5. CyBeR_MaE$tR0

    CyBeR_MaE$tR0 New Member

    Joined:
    18 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    в том та и проблема, что пишу
    Подключение к ******..Не удалось открыть подключение к этому узлу, на по
    рт 514: Сбой подключения
    В чем проблема?
     
  6. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    не лучше ли просканить весь сервак?
     
  7. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    фаерволл блочит, если конечно порт вообще открыт
     
  8. CyBeR_MaE$tR0

    CyBeR_MaE$tR0 New Member

    Joined:
    18 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    мда... вот собственно моя пролема -> залил шел через форум в смайлы...
    включен safe mode, но могу шариться по папкам лежащи на серванте(сайтов на нем много)...
    нашел папку
    Open base dir: OFF (not secure)
    вощем все как-то не так... не через жопу, а через неправильную жопу....
    что мне поможет в этой ситуации... как до рута дойти...
    каша в голове, прошу помощи

    З.Ы. яд, стену не предлагать :)
     
    #8 CyBeR_MaE$tR0, 11 Apr 2007
    Last edited: 11 Apr 2007
  9. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    CyBeR_MaE$tR0, смотри какое ядро, демоны и т.п. и ищи под них сплойты в т.ч. на milw0rm.com :)
     
  10. CyBeR_MaE$tR0

    CyBeR_MaE$tR0 New Member

    Joined:
    18 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Так хрен просышь че там.... вот единственно что выдает...
    Software: Apache/1.3.31 (Unix). PHP/4.4.4
    uname -a: SunOS localhost 5.8 Generic_108528-17 sun4u
    процессы посматреть не могу.... не выполняется команда...
    в одном месте сэйв мод включен... в другом (каком-то хз, каком, нет)
    вот я и думаю. реально ли его поиметь... просто уже очень жирный сервантик попался

    вот под апач нашел сплойт, но чет нихуя не могу дать ему ума
    http://milw0rm.com/exploits/466
     
    #10 CyBeR_MaE$tR0, 11 Apr 2007
    Last edited: 11 Apr 2007
  11. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Под апач много сплойтов на милворме, просто вбей там в поиск Apache и ищи <= твоя версия или больше :)

    а вообще где-то была статья про запуск сплойтов - найду - дам ссылку.