![]() |
У меня есть веб шел на моем сайте, но у него нету доступа к редактированию файлов но можно смотреть. Сам же сервер работает на безлопастном ядре на который нету эксплойтов проверял тут https://www.exploit-db.com/
Шел также может загружать файл в папку кеш и получить доступ к базе данных в принципе это не трудно. Все реализовано как в стандартных ситуациях когда взламывают сайт. Вопрос, может ли пользователь через этот шел получить root права на изменения файлов и какими способами? |
Можно эксплуатировать не только ядро, если еще службы/сервисы/демоны. Есть конфиги которые могут быть кривыми. Ну и вообще имея шелл на сервере можно вести наблюдение с целью сбора инфы. Можно повесить JS кейлогер на сайт и отловить пароль админа если к примеру хэш не брутабельный. И поверь ограничение прав на файлы не всегда помеха.
|
Цитата:
|
я не хочу писать прямо, но есть же способ, просто подумать нужно
|
Цитата:
|
Цитата:
|
А с помощью шелла можешь загружать файлы в нужную директорию? Если да, то можно отредачить файл на машине и залить с тем же именем, он заменит исходный файл и будет тебе редактирование
|
Цитата:
|
Цитата:
|
Цитата:
Просто мне нужно все учесть вот я и спрашиваю варианту |
| Время: 07:05 |