HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.07.2015, 14:16
Bezlishke
Новичок
Регистрация: 18.05.2015
Сообщений: 26
Провел на форуме:
9828

Репутация: 3
По умолчанию

Тут будем друг-другу помогать.

Я имею:

Apache

Linux halfquake 3.16.7-7-default #1 SMP Wed Dec 17 18:00:44 UTC 2014 (762f27a) x86_64

uid=30(wwwrun) gid=8(www) groups=8(www)

Я хочу

uid=0 gid=0 groups=0

НЕ могу найти LRE. ТАк же имеетя логпасс от мускуля.
 
Ответить с цитированием

  #2  
Старый 17.07.2015, 00:20
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

А что вообще пробовали, какие сплойты? Что за ОС?
 
Ответить с цитированием

  #3  
Старый 17.07.2015, 09:26
Bezlishke
Новичок
Регистрация: 18.05.2015
Сообщений: 26
Провел на форуме:
9828

Репутация: 3
По умолчанию

Дело в том, что не могу найти подходящий под версию Local сплоит, для бэкконнекта тоже. Это дичь, какая-то.
 
Ответить с цитированием

  #4  
Старый 19.07.2015, 09:02
Bezlishke
Новичок
Регистрация: 18.05.2015
Сообщений: 26
Провел на форуме:
9828

Репутация: 3
По умолчанию

Цитата:
Сообщение от grimnir  

Умерьте свое ЧСВ, каков вопрос -таков и ответ. Если лень почитать грамотное оформление подобных вопросов ,то и помощи не ждите.
Вы немного ошиблись. ЧСВ тут не причём, дело в том, что многие oldFAGS думают, что каждый человек с регой позже 14-го года с iq одноклеточного.

Цитата:
Сообщение от grimnir  
Довожу до вас, что мы- новореги с мозгом хлебушка, можем почувстовать свободу постинга только в песочнице. По сему тема и создана.

Вспасибо за ваше внимание.
 
Ответить с цитированием

  #5  
Старый 19.07.2015, 09:06
Bezlishke
Новичок
Регистрация: 18.05.2015
Сообщений: 26
Провел на форуме:
9828

Репутация: 3
По умолчанию

Цитата:
Сообщение от b3  

Что по вашему актуальный? На котором написано "aktualmij dlya Linux halfquake 3.16.7-7-default #1 SMP Wed Dec 17 18:00:44 UTC 2014 (762f27a) x86_64" вот так?
Сделайте себя немножко уважать вашего собеседника, господин модератор. Актуальный, тот который будет способен работать при совокупности условий обусловленных ОС таргета.
 
Ответить с цитированием

  #6  
Старый 19.07.2015, 09:17
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

Цитата:
Сообщение от None  
Актуальный, тот который будет способен работать при совокупности условий обусловленных ОС таргета.
И какие же условия вы применили что у вас за 1.5 года не подошел ни один сплоент? Какой логикой вы руководствовались при выборе сплоента?
 
Ответить с цитированием

  #7  
Старый 19.07.2015, 09:26
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от Bezlishke  

Довожу до вас, что мы- новореги с мозгом хлебушка, можем почувстовать свободу постинга только в песочнице. По сему тема и создана.
Вспасибо за ваше внимание.
Прекрасно осведомлен,для чего создана песочница, под ваш вопрос О ПОДНЯТИИ ПРАВ нужно оформить тему данным образом,как я привел по ссылке выше.Для не новичков,ваш вопрос похож на "вот есть какой-то сервер у меня,как поднять права".

Цитата:
Сообщение от Bezlishke  

что многие oldFAGS думают, что каждый человек с регой позже 14-го года с iq одноклеточного.
Они не думают,они просто читают вопрос и сразу видят,что человек сделал сам,а что пытается просто перебросить на других

Сделайте вывод следующих команд

Код:
uname -a
    ls -la /boot
    lls -la --full-time /lib (или /lib64)
    mount
    df -h
    cat /etc/issue
    cat /etc/crontab (ls -la cron.d, cron.hourly, cron.monthly, cron.weekly) + вывод содержимого каждого файла из этих директорий.
    cat /proc/version
    cat /proc/sys/vm/mmap_min_addr
    pwd
    ls -la /usr/bin/staprun
    find / -type f -perm -u+s -exec ls -la {} \; 2>/dev/null

Так же обязательно писать всё, что вы пробовали для повышения привилегий, какие возникли ошибки.
 
Ответить с цитированием

  #8  
Старый 19.07.2015, 10:06
Bezlishke
Новичок
Регистрация: 18.05.2015
Сообщений: 26
Провел на форуме:
9828

Репутация: 3
По умолчанию

Цитата:
Сообщение от b3  

1.5 года
Откуда такие цифры?

Цитата:
Сообщение от b3  

И какие же условия вы применили
Перечитайте и поправьте логические ошибки.

Цитата:
Сообщение от b3  

Какой логикой вы руководствовались при выборе сплоента?
1) Описание и комментарии автора.

2) Соответсвие версии (она должна быть не меннее указанной на сервере)

Я перерыл багтрекеры Дебиана, Сусей, Убунты, Арча. Судя по найденной информации багфиксы были и по уязвимостым прошлых версий.

Цитата:
Сообщение от grimnir  

Сделайте вывод следующих команд
.SpoilerTarget" type="button">Spoiler: uname -a
Linux halfquake 3.16.7-7-default #1 SMP Wed Dec 17 18:00:44 UTC 2014 (762f27a) x86_64 x86_64 x86_64 GNU/Linux

.SpoilerTarget" type="button">Spoiler: ls -la /boot
total 49957

drwxr-xr-x 5 root root 1024 Feb 6 11:40 .

drwxr-xr-x 22 root root 4096 Feb 6 13:41 ..

-rw-r--r-- 1 root root 65 Dec 17 2014 .vmlinuz-3.16.7-7-default.hmac

-rw-r--r-- 1 root root 2912183 Dec 17 2014 System.map-3.16.7-7-default

-rw-r--r-- 1 root root 512 Oct 10 2014 backup_mbr

-rw-r--r-- 1 root root 1484 Oct 22 2014 boot.readme

-rw-r--r-- 1 root root 148363 Dec 17 2014 config-3.16.7-7-default

drwxr-xr-x 2 root root 1024 Nov 27 2014 dracut

drwxr-xr-x 7 root root 1024 Feb 6 11:40 grub2

lrwxrwxrwx 1 root root 23 Dec 22 2014 initrd -> initrd-3.16.7-7-default

-rw------- 1 root root 35745308 Feb 6 11:40 initrd-3.16.7-7-default

drwx------ 2 root root 12288 Oct 10 2014 lost+found

-rw-r--r-- 1 root root 309712 Dec 17 2014 symvers-3.16.7-7-default.gz

-rw-r--r-- 1 root root 409 Dec 17 2014 sysctl.conf-3.16.7-7-default

-rw-r--r-- 1 root root 6378104 Dec 17 2014 vmlinux-3.16.7-7-default.gz

lrwxrwxrwx 1 root root 24 Dec 22 2014 vmlinuz -> vmlinuz-3.16.7-7-default

-rw-r--r-- 1 root root 5427272 Dec 17 2014 vmlinuz-3.16.7-7-default

.SpoilerTarget" type="button">Spoiler: lls -la --full-time /lib и lls -la --full-time /lib64
Оба варианта не дали выхлопа

.SpoilerTarget" type="button">Spoiler: mount
/dev/md2 on / type ext4 (rw,relatime,data=ordered)

rpc_pipefs on /var/lib/nfs/rpc_pipefs type rpc_pipefs (rw,relatime)

devtmpfs on /dev type devtmpfs (rw,nosuid,size=8168852k,nr_inodes=2042213,mode=75 5)

tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev)

devpts on /dev/pts type devpts (rw,nosuid,noexec,relatime,gid=5,mode=620,ptmxmode =000)

mqueue on /dev/mqueue type mqueue (rw,relatime)

hugetlbfs on /dev/hugepages type hugetlbfs (rw,relatime)

proc on /proc type proc (rw,relatime)

systemd-1 on /proc/sys/fs/binfmt_misc type autofs (rw,relatime,fd=27,pgrp=1,timeout=300,minproto=5,m axproto=5,direct)

sysfs on /sys type sysfs (rw,nosuid,nodev,noexec,relatime)

securityfs on /sys/kernel/security type securityfs (rw,nosuid,nodev,noexec,relatime)

tmpfs on /sys/fs/cgroup type tmpfs (rw,nosuid,nodev,noexec,mode=755)

cgroup on /sys/fs/cgroup/systemd type cgroup (rw,nosuid,nodev,noexec,relatime,xattr,release_age nt=/usr/lib/systemd/systemd-cgroups-agent,name=systemd)

cgroup on /sys/fs/cgroup/cpuset type cgroup (rw,nosuid,nodev,noexec,relatime,cpuset)

cgroup on /sys/fs/cgroup/cpu,cpuacct type cgroup (rw,nosuid,nodev,noexec,relatime,cpu,cpuacct)

cgroup on /sys/fs/cgroup/memory type cgroup (rw,nosuid,nodev,noexec,relatime,memory)

cgroup on /sys/fs/cgroup/devices type cgroup (rw,nosuid,nodev,noexec,relatime,devices)

cgroup on /sys/fs/cgroup/freezer type cgroup (rw,nosuid,nodev,noexec,relatime,freezer)

cgroup on /sys/fs/cgroup/net_cls,net_prio type cgroup (rw,nosuid,nodev,noexec,relatime,net_cls,net_prio)

cgroup on /sys/fs/cgroup/blkio type cgroup (rw,nosuid,nodev,noexec,relatime,blkio)

cgroup on /sys/fs/cgroup/perf_event type cgroup (rw,nosuid,nodev,noexec,relatime,perf_event)

cgroup on /sys/fs/cgroup/hugetlb type cgroup (rw,nosuid,nodev,noexec,relatime,hugetlb)

pstore on /sys/fs/pstore type pstore (rw,nosuid,nodev,noexec,relatime)

debugfs on /sys/kernel/debug type debugfs (rw,relatime)

tmpfs on /run type tmpfs (rw,nosuid,nodev,mode=755)

/dev/md1 on /boot type ext3 (rw,relatime,stripe=4,data=ordered)

/dev/md3 on /home type ext4 (rw,relatime,data=ordered)

/dev/md2 on /tmp type ext4 (rw,relatime,data=ordered)

/dev/md2 on /var/tmp type ext4 (rw,relatime,data=ordered)

.SpoilerTarget" type="button">Spoiler: df -h
Filesystem Size Used Avail Use% Mounted on

/dev/md2 1008G 23G 935G 3% /

devtmpfs 7.8G 0 7.8G 0% /dev

tmpfs 7.9G 0 7.9G 0% /dev/shm

tmpfs 7.9G 0 7.9G 0% /sys/fs/cgroup

tmpfs 7.9G 1.7M 7.9G 1% /run

/dev/md1 488M 58M 405M 13% /boot

/dev/md3 1.7T 1.6G 1.7T 1% /home

.SpoilerTarget" type="button">Spoiler: cat /etc/issue
Welcome to openSUSE 13.2 "Harlequin" - Kernel \r (\l).

.SpoilerTarget" type="button">Spoiler: cat /etc/crontab (ls -la cron.d, cron.hourly, cron.monthly, cron.weekly)
Не дало выхлопа. Ничего.

.SpoilerTarget" type="button">Spoiler: cat /proc/version
Linux version 3.16.7-7-default (geeko@buildhost) (gcc version 4.8.3 20140627 [gcc-4_8-branch revision 212064] (SUSE Linux) ) #1 SMP Wed Dec 17 18:00:44 UTC 2014 (762f27a)

.SpoilerTarget" type="button">Spoiler: cat /proc/sys/vm/mmap_min_addr
65536

.SpoilerTarget" type="button">Spoiler: pwd
/srv/www/htdocs/iad/forum/adm/images

.SpoilerTarget" type="button">Spoiler: ls -la /usr/bin/staprun
Не дало выхлопа

.SpoilerTarget" type="button">Spoiler: find / -type f -perm -u+s -exec ls -la {} \; 2>/dev/null
-rwsr-xr-x 1 root root 114912 Sep 29 2014 /sbin/mount.nfs

-rwsr-xr-x 1 root shadow 35560 Sep 25 2014 /sbin/unix_chkpwd

-rwsr-xr-x 1 root shadow 62976 Sep 25 2014 /usr/bin/gpasswd

-rwsr-xr-x 1 root root 26656 Jan 13 2015 /usr/bin/pkexec

-rwsr-xr-x 1 root shadow 41400 Sep 25 2014 /usr/bin/chsh

-rwsr-xr-x 1 root shadow 63368 Sep 25 2014 /usr/bin/chage

-rwsr-xr-x 1 root shadow 50584 Sep 25 2014 /usr/bin/chfn

-rwsr-xr-x 1 root root 31680 Jan 8 2015 /usr/bin/umount

-rwsr-xr-x 1 root shadow 51200 Sep 25 2014 /usr/bin/passwd

-rwsr-xr-x 1 root root 31808 Jan 8 2015 /usr/bin/su

-rwsr-xr-x 1 root root 40128 Jan 8 2015 /usr/bin/mount

-rwsr-xr-x 1 root shadow 19272 Sep 25 2014 /usr/bin/expiry

-rwsr-xr-x 1 root root 36632 Sep 25 2014 /usr/bin/newgrp

-rwsr-xr-x 1 root trusted 55944 Oct 6 2014 /usr/bin/crontab

-rwsr-xr-x 1 root root 155112 Oct 8 2014 /usr/bin/sudo

-rwsr-xr-x 1 root root 14376 Jan 13 2015 /usr/lib/polkit-1/polkit-agent-helper-1

-rwsr-x--- 1 root messagebus 294560 Jan 22 14:54 /lib/dbus-1/dbus-daemon-launch-helper
grimnir, прошу прощения за то, что допустил ошибку оформления. Это первый в моей жизни подобный вопрос. Первый блин всегда комом. Надеюсь это достаточная информация.
 
Ответить с цитированием

  #9  
Старый 19.07.2015, 10:29
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

Цитата:
Сообщение от None  
Откуда такие цифры?
Ошибся, пол года ядру. Изучите карту https://rdot.org/forum/showthread.php?t=1860 проверяйте
 
Ответить с цитированием

  #10  
Старый 19.07.2015, 10:47
Bezlishke
Новичок
Регистрация: 18.05.2015
Сообщений: 26
Провел на форуме:
9828

Репутация: 3
По умолчанию

Цитата:
Сообщение от b3  

Ошибся, пол года ядру. Изучите карту
https://rdot.org/forum/showthread.php?t=1860
проверяйте
К сожалению не могу увидеть нужной мне версии (По моему мнению)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.