
11.12.2011, 21:24
|
|
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
С нами:
10039659
Репутация:
209
|
|
глючный какой-то мод, сохранил suid, теперь на шелл не заходит:
Query did not return anything
|
|
|

15.12.2011, 23:26
|
|
Участник форума
Регистрация: 09.02.2011
Сообщений: 218
С нами:
8029046
Репутация:
9
|
|
Сообщение от 1NtR0
глючный какой-то мод, сохранил suid, теперь на шелл не заходит:
Query did not return anything
адрес пхп неверно указал
|
|
|

17.12.2011, 23:21
|
|
Новичок
Регистрация: 13.12.2011
Сообщений: 0
С нами:
7586966
Репутация:
0
|
|
Друзья, объясните дураку смысл не root суидника ?
|
|
|

25.12.2011, 01:06
|
|
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами:
7932566
Репутация:
81
|
|
Сообщение от vobbs
Друзья, объясните дураку смысл не root суидника ?
Говоря на твоём языке - когда запускаешь суидник, (если он правильно настроен и туда закачен..) то ты получаешь рут, например, открываешь консоль, пишешь whoami, а те сервак отвечает www, ты юзаешь суидник, /bin/suid затем смотришь whoami, - root
А суидник без рута просто не нужен, грубо говоря на то и суид - чтобы рута клепать)
|
|
|

25.12.2011, 03:24
|
|
Познающий
Регистрация: 09.07.2011
Сообщений: 52
С нами:
7813046
Репутация:
1
|
|
Человеки добрые, подскажите в чём дело:
На ломе прекрасно открывается данный шел из этой темы, только не работают Actions.
Но не открывается вообще шел без модификации этой ( /thread103155-wso.html ) пишет про ошибку:
"Parse error: syntax error, unexpected ')', expecting '(' in лом/wso2.php on line 595
|
|
|

25.12.2011, 03:40
|
|
Новичок
Регистрация: 13.12.2011
Сообщений: 0
С нами:
7586966
Репутация:
0
|
|
Сообщение от Osstudio
Говоря на твоём языке - когда запускаешь суидник, (если он правильно настроен и туда закачен..) то ты получаешь рут, например, открываешь консоль, пишешь whoami, а те сервак отвечает www, ты юзаешь суидник, /bin/suid затем смотришь whoami,
- root
А суидник без рута просто не нужен, грубо говоря на то и суид - чтобы рута клепать)
Когда я запускаю суидник он выполняется под владельцем. Но так как я его сам и залил, то никакого рута не получить.
|
|
|

25.12.2011, 03:42
|
|
Новичок
Регистрация: 13.12.2011
Сообщений: 0
С нами:
7586966
Репутация:
0
|
|
Сообщение от edger
Человеки добрые, подскажите в чём дело:
На ломе прекрасно открывается данный шел из этой темы, только не работают Actions.
Но не открывается вообще шел без модификации этой ( /thread103155-wso.html ) пишет про ошибку:
"Parse error: syntax error, unexpected ')', expecting '(' in лом/wso2.php on line 595
Стоит скоба там, где ее не должно стоять. А именно в 595 строке. Исправь
|
|
|

25.12.2011, 03:48
|
|
Познающий
Регистрация: 09.07.2011
Сообщений: 52
С нами:
7813046
Репутация:
1
|
|
Сообщение от vobbs
Стоит скоба там, где ее не должно стоять. А именно в 595 строке. Исправь
В том то и дело, что всё в файле норм. Качаю прямо из топика автора, переименовываю, исправляю хеш пароля, заливаю на лом. Больше никаких исправлений не делаю
|
|
|

25.12.2011, 22:44
|
|
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами:
7932566
Репутация:
81
|
|
Сообщение от vobbs
Когда я запускаю суидник он выполняется под владельцем. Но так как я его сам и залил, то никакого рута не получить.
Простым смертным юзерам, www к примеру, не залить суидник в /bin/ т.к эта папка запрещена на запись, и нужно для начала сплойтом рутануть сервак, из под консоли (или сделать права), копирнуть суидник в /bin/ и затем запускать его чтобы получить рут, то есть чтобы не юзать каждый раз сплоит...
|
|
|

26.12.2011, 22:32
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами:
9642449
Репутация:
606
|
|
Сообщение от vobbs
Когда я запускаю суидник он выполняется под владельцем. Но так как я его сам и залил, то никакого рута не получить.
Так ты что хочешь то? Именно чтоб суидник работал под нужным тебе юзверем(ftp например), а не под веб-сервером? В таком случае нужно в коде суидника прописать uid и guid юзверя, а не рута(0). Можно еще настроить php как cgi/fcgi - тогда все скрипты будут работать от того же юзера, что и владелец файлов(обычно тот же, что и ftp и ssh твоего аккаунта).
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|