
11.10.2011, 20:36
|
|
Новичок
Регистрация: 22.08.2011
Сообщений: 2
Провел на форуме: 771
Репутация:
0
|
|
Сообщение от Tigger
zenon3
RDS: http://www.vsecurity.com/download/tools/linux-rds-exploit.c
robert_you_suck: http://www.exploit-db.com/exploits/15023/
В принципе такое должно еще биться Ac1dB1tCh3z, но SynQ писал что Debian он не пробивает, т.ч. попробуй еще его модифицированный сплоит: https://rdot.org/forum/showthread.php?t=1597
Но все может обломаться из-за grsec, но не всегда он работает как надо. Если во всех сплоитах будут ошибки по типу что не смог получить символы, то grsec работает.
UPD:
Судя по этому листингу:
Код:
sh-3.2$ cat /proc/sys/vm/mmap_min_addr
cat: /proc/sys/vm/mmap_min_addr: Operation not permitted
- grsec у тебя работает как раз таки нормально, ограничивая доступ к /proc.
Можно еще взять символы с /boot/System.map*, но запуская enlightenment на серваке 2010г, думаю что этот способ - не для тебя.
RDS даже не скомпилировался. Написал:
sh-3.2$ gcc rds.c -o rds
rds.c: In function 'prep_sock':
rds.c:53: error: 'PF_RDS' undeclared (first use in this function)
rds.c:53: error: (Each undeclared identifier is reported only once
rds.c:53: error: for each function it appears in.)
Погуглил и нажел что надо прописать в исходник: #define AF_RDS 21
#define PF_RDS AF_RDS
Скомпилировал. Запустил:
sh-3.2$ ./rds
[*] Linux kernel >= 2.6.30 RDS socket exploit
[*] by Dan Rosenberg
[*] Could not open socket.
sh-3.2$ Could not open socket
Получается RDS тоже не пробивает.
Ну так объясни пожалуйста что это за способ и почему он не для меня ? Посмотри PM.
|
|
|