nix /etc/passwd

Discussion in 'Уязвимости' started by WebeX, 23 Sep 2007.

  1. WebeX

    WebeX New Member

    Joined:
    31 Mar 2007
    Messages:
    15
    Likes Received:
    4
    Reputations:
    -6
    Тут с помощью шелла, по адресу nix /etc/passwd нашел такие строчки, что с ними делать, объясните...

    marketing:x:1033:601::/home/m/marketing:/bin/false
    sun604mail:x:1034:601::/home/s/sun604mail:/bin/bash
    baikalm:x:1035:601::/home/b/baikalm:/bin/false
    bolkunov:x:1036:601::/home/b/bolkunov:/bin/false
    allnet:x:1037:601::/home/a/allnet:/bin/false
    rommul:x:1038:601::/home/r/rommul:/bin/bash
    kubikrubik:x:1039:601::/home/k/kubikrubik:/bin/false
    zalix:x:1040:601::/home/z/zalix:/bin/false
    velesmedia:x:1041:601::/home/v/velesmedia:/bin/false
    alexnett:x:1042:601::/home/a/alexnett:/bin/bash
    avekirk:x:1043:601::/home/a/avekirk:/bin/false
    antonv:x:1044:601::/home/a/antonv:/bin/false
    gubarets:x:1045:601::/home/g/gubarets:/bin/false
    amaraduda:x:1046:601::/home/a/amaraduda:/bin/bash
    voyka85:x:1047:601::/home/v/voyka85:/bin/false
     
  2. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    ни чего с ним не сделаешь
     
  3. phol1eadeux

    phol1eadeux Elder - Старейшина

    Joined:
    7 Aug 2007
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -1
    Если хватит прав читай /etc/shadow
    Аналогичен /etc/passwd, но вместо Х будут md5 хэши.
     
  4. WebeX

    WebeX New Member

    Joined:
    31 Mar 2007
    Messages:
    15
    Likes Received:
    4
    Reputations:
    -6
    Ну а чего тогда можно сделать?
    Где можно найти пассы?
     
  5. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Проверить на пару Логин:Логин
     
  6. Fen-Omen

    Fen-Omen Elder - Старейшина

    Joined:
    22 Mar 2007
    Messages:
    60
    Likes Received:
    88
    Reputations:
    60
    Тебе уже ответили, как правило, в стандартной конфигурации, пароли хранятся в /etc/shadow. Заместо "х" (с привелегией SU) увидишь md5, его то его и надо будет брутить...
     
  7. lsass.exe

    lsass.exe Elder - Старейшина

    Joined:
    5 Aug 2007
    Messages:
    156
    Likes Received:
    161
    Reputations:
    24
    Можешь попробывать побрутить фтп,берешь логин,например marketing и брутишь на пару marketing:marketing
     
  8. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Что тебе это даст так пути к сайтам рассположеном на сервере. Пассы хранится в linux /etc/shadow, freebsd /etc/master.passwd. Но прочитать их можно, если ты имеешь рут.
     
  9. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    Только как правило там DES а не md5, но тут всё зависит от дистрибутива.
    Прав на shadow файл не хватит, он доступен только под рутом. Если админ лох, то можешь поискать что-нибудь в стиле - shadow.old, shadow.backup - как правило на них тоже не хватает прав, но раз на раз не приходится.


    А вообще если есть шелл, то заливаешь bind script(лучше пользуйся r57, он там вшит втело шелла), коннектишься на открытый порт, заливаешь эксплоит. Компилишь его и запускаешь... получаещь рута.(База эксплоитов - milw0rm.com)


    P.S. опередили меня)))
     
  10. Murena

    Murena Member

    Joined:
    17 Aug 2007
    Messages:
    14
    Likes Received:
    8
    Reputations:
    0
    На серваке наверное стоят сайты другие, мб у тебя нету доступа к каталогу /home , попробуй в шелле прописать полный путь: /home/m/marketing , список сайтов на сервере можна посмотреть ТУТ ,введя например IP:128.0.0.1 (айпи сервака).
     
    1 person likes this.
  11. WebeX

    WebeX New Member

    Joined:
    31 Mar 2007
    Messages:
    15
    Likes Received:
    4
    Reputations:
    -6
    Посмотрел по поиску, нашел даже довольно не плохие сайты, насчет брута, если я начну брутить то меня скорее всего заблочат! Как еще что можно провернуть?
    Перебор - логин:логин - ничего не дал... =\