root на сервере

Discussion in 'Уязвимости' started by heks, 15 Mar 2008.

  1. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    Доброе утро всем. тут такой вот вопрос. Имею рута на сервере. Из веба. Как мне достать сам рутовский пасс? кто скажет? раскодировать не из shadow'a не получается у кого какие предложения есть?
    или можно сделать немного подругому если можно то в каком файле и что надо подредактировать что бы еще появился пользователь с правами рута
     
    #1 heks, 15 Mar 2008
    Last edited: 15 Mar 2008
  2. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    useradd -u 0 -g 0 -c "Ia rooteg" -m -d /sroot -s /bin/bash -o sroot
     
  3. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    ну ввел я эту команду что дальше то делать ?
     
  4. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    палево ))))))
    to ТС
    читай статьи про троянизацию ssh и mysql, можешь попробывать заюзать руткит
     
  5. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    ну ты сказал как добавить рута, я тебе написал примерно ) а руткитов стоящих сейчас к сожалению нет, что в паблике, что еще где
     
  6. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Жди гостей =) А по делу вариантов несколько - установить руткит, повесить бэкдор на какой-нить порт, при коннекте к которому получаешь права рута, затроянить openssh (наиболее предпочтительный вариант, если правильно все сделать)... Не забывай логи чистить за собой и работать с нескольких шеллов и/или через цепочку проксей. А добавление нового пользователя с нулевыми уидом/гидом - это blackybr прикололся
     
  7. Ilia_dozor

    Ilia_dozor Elder - Старейшина

    Joined:
    26 May 2007
    Messages:
    36
    Likes Received:
    2
    Reputations:
    -1
    ВОТ эт вы ему насовтовали)))
    ещё бы rm -rf / предложили))
     
  8. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    rm -rf эту бы команду бы я уж точно не ввел
     
  9. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    что развели гегемонию? блеки достаточно написал. руткитов нет нормовых, можно запороть рута вообще.
    а юзера нового - нетакое уж и палево. тем более что хватит и простого шелла,чтоб пробиндить порт и порутать снова.