HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.04.2011, 13:55
extrimportal
Guest
Сообщений: n/a
Провел на форуме:
27755

Репутация: 0
По умолчанию

close

close
 
Ответить с цитированием

  #2  
Старый 29.04.2011, 14:05
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

ну в общем ответить невозможно, всё зависит от конкретной ситуации. может компилятора нет, может ядро пропатчено или сплойт не тот вообще. надо смотреть на конретном примере.
 
Ответить с цитированием

  #3  
Старый 29.04.2011, 16:02
extrimportal
Guest
Сообщений: n/a
Провел на форуме:
27755

Репутация: 0
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
ну в общем ответить невозможно, всё зависит от конкретной ситуации. может компилятора нет, может ядро пропатчено или сплойт не тот вообще. надо смотреть на конретном примере.
в том то и дело что у меня нигде не получается. то что уже догнал, это то что если нет компилятора то без беков не получится)). но у меня и с бекконектом и с бекдором ничего не выходит. толь не правильно запускаю толь фаэр блочит а я этого не доганяю... кароч нужен человек который по полочках в аське смог бы расказать что да как (не бесплатно конечно). я не мудак, я учусь быстро, только толкнуть нужно в правильном направлении. а там по аналогии я как и с шеллами выйду на нужный мне уровень.
 
Ответить с цитированием

  #4  
Старый 29.04.2011, 18:00
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Вообще-то если нет компайлера, то ничего не получится хоть с бекдора хоть с бекконнекта хоть с локалки, вариант один, а именно, поставить ОС сервера к себе на ВМВаре и там собрать и кинуть бинарник, затем chmod +x его и запускай.

Еще часто бывает, что ядро не бажное, т.е. его в принципе не хакнуть.

Бекдор с открытием порта нигде почти не работает уже, обычно бекконнект прокатывает.

Короче возьми какое-нидь ядро постарше и скинь сюда алгоритм своих действий.

Людей много на форуме толковых, ну не то, чтобы прямо много, но есть, стучи им в ПМ/ICQ и договаривайся если готов заплатить, они могут научить.
 
Ответить с цитированием

  #5  
Старый 29.04.2011, 18:47
sevenup
Новичок
Регистрация: 04.10.2009
Сообщений: 5
Провел на форуме:
9361

Репутация: 0
По умолчанию

Цитата:
Сообщение от fl00der  
fl00der said:
Вообще-то если нет компайлера, то ничего не получится хоть с бекдора хоть с бекконнекта хоть с локалки, вариант один, а именно, поставить ОС сервера к себе на ВМВаре и там собрать и кинуть бинарник, затем chmod +x его и запускай.
Еще часто бывает, что ядро не бажное, т.е. его в принципе не хакнуть.
Бекдор с открытием порта нигде почти не работает уже, обычно бекконнект прокатывает.
Короче возьми какое-нидь ядро постарше и скинь сюда алгоритм своих действий.
Людей много на форуме толковых, ну не то, чтобы прямо много, но есть, стучи им в ПМ/ICQ и договаривайся если готов заплатить, они могут научить.
Как по мне так счас на серверах чаще запрещено как раз выполнение ./ а gcc открыто в большинстве случаев!

P.S. Серваки с параноидальными админами не учитывал
 
Ответить с цитированием

  #6  
Старый 29.04.2011, 21:47
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Цитата:
Сообщение от sevenup  
sevenup said:
Как по мне так счас на серверах чаще запрещено как раз выполнение ./ а gcc открыто в большинстве случаев!
P.S. Серваки с параноидальными админами не учитывал
У меня практика не очень обширная, но я частенько встречал серваки, где ГЦЦ не установлен, т.е. нет его там, не знаю уж, почему.
 
Ответить с цитированием

  #7  
Старый 30.04.2011, 10:44
vasykas
Guest
Сообщений: n/a
Провел на форуме:
173402

Репутация: 37
По умолчанию

Вот шелл .gcc можно прямо с шелла установить

главное чтобы на хосте locale был установлен.

http://depositfiles.com/files/feyw60xad
 
Ответить с цитированием

  #8  
Старый 30.04.2011, 12:27
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

vasykas, ты сам-то понял, что сказал?
 
Ответить с цитированием

  #9  
Старый 30.04.2011, 13:43
extrimportal
Guest
Сообщений: n/a
Провел на форуме:
27755

Репутация: 0
По умолчанию

Цитата:
Сообщение от vasykas  
vasykas said:
Вот шелл .
gcc
можно прямо с шелла установить
главное чтобы на хосте
locale
был установлен.
http://depositfiles.com/files/feyw60xad
что то не нашол как здесь устанавливать гсс...

Кароч у меня продвижение. Нормальный неткат я уже сбросил. Бекконект у меня уже выходит. Нужный эксплоит нахожу. Он компилиться. Остались только пару проблем. А именно:

1. Не работает ни один эксплоит, постоянно бросают ошыбки,то во время компиляции, а то (большая часть) бинарники. И так как успехов у меня еще не было я не знаю от чего это.

2. Если не установлен gcc и perl как можно создать бекконект?

3. Если на эксплойт стоит заплатка каким будет ответ сервака на запуск этого эксплойта?

4. Вопрос: действует ли эксплойт с версии скажем 2.26 на версии 2.24?

5. На фрихе делается всё так же? или там другой алгоритм, другие команды?

6. На многих получаю:

in function ... :

sploit.c:106: warning: cast from pointer to integer of different size

sploit.c:110: warning: cast from pointer to integer of different size

...

sploit.c:122: warning: integerer constant is too large for 'long' type

sploit.c:125: error: 'ORIG_RAX' undeclared (first use is this function)

Если правильно понял, слишком большая переменная для данного типа. А дальше не объявлена переменная. Это защита от скрипт кидди или что. как исправить ошыбки?

Послушал выше сказанное и вот алгоритм моих действий:

1. Перебирая все свои шеллы выбрал серв:

Код:
Code:
uname -a: Linux bern 2.6.25-NX.18-bern #1 SMP Thu Apr 8 16:48:45 MSD 2010 i686 

uid=1012(duostvmob) gid=600(customers) groups=99(nobody) 

Safe-mode: OFF (not secure)
установлен гсс, но делал бекконект, выбрал эксплоит downloads.securityfocus.com/vulnerabilities/exploits/36901-1.c

скомпилил запустил, получил

/bin/bash: line 2: 14155 killed ./free

Я так понял что пропатчено судя с выпуска эксплойта. или что? буду пробовать ещё эксплоиты. Какие посоветуете? кто реально сможет помочь рутнуть, а не просто хочет получить шелл на халяву, сброшу в пм.

п.с. на этом

http://seclists.org/fulldisclosure/2010/Dec/85

получил[*] failed to open file descriptors. Чё за ошыбочка не подскажете?
 
Ответить с цитированием

  #10  
Старый 02.05.2011, 16:59
sevenup
Новичок
Регистрация: 04.10.2009
Сообщений: 5
Провел на форуме:
9361

Репутация: 0
По умолчанию

Введи в консоле вот это:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]ls[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]lia[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]boot[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]ls[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]lia[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]lib[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]libpc[/COLOR][COLOR="#007700"]*[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]>&[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]ls[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]lia[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]lib[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]ld[/COLOR][COLOR="#007700"]*[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]>&[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"];

[/
COLOR][/COLOR
И покажи ответ сервера
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ