HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.11.2012, 20:40
salomander
Guest
Сообщений: n/a
Провел на форуме:
2588

Репутация: 0
По умолчанию

Поделитесь информацией у кого есть: как закрепиться на сервере не создавая суидник, а перекомпилитить какой нить модуль ядра или софтинку какую нить (уже имеющую suid\gid = 0 ) чтобы при получении определённых кодовых аргументов при запуске они вызывали рутовый /bin/bash??????
 
Ответить с цитированием

  #2  
Старый 12.11.2012, 11:58
m00c0w
Guest
Сообщений: n/a
Провел на форуме:
36927

Репутация: 5
По умолчанию

там много бинариков. делаешь патч на исходник, компилишь, подменяешь, тачишь и используешь.
 
Ответить с цитированием

  #3  
Старый 12.11.2012, 12:06
blesse
Guest
Сообщений: n/a
Провел на форуме:
29647

Репутация: 1
По умолчанию

Цитата:
Сообщение от m00c0w  
m00c0w said:
там много бинариков. делаешь патч на исходник, компилишь, подменяешь, тачишь и используешь.
Пример https://rdot.org/forum/showthread.php?p=21738

Надо тоже бэкдор оставить, сорцы где скачать допустим на дебиан (в частности команду пинг).пытался тут- http://packages.debian.org/ru/squeeze/iputils-ping где взять привычный сорец на C ?чтоб добавить бэкдор и скомпилить??
 
Ответить с цитированием

  #4  
Старый 12.11.2012, 12:27
m00c0w
Guest
Сообщений: n/a
Провел на форуме:
36927

Репутация: 5
По умолчанию

Цитата:
Сообщение от blesse  
blesse said:
Пример https://rdot.org/forum/showthread.php?p=21738
Надо тоже бэкдор оставить, сорцы где скачать допустим на дебиан (в частности команду пинг).пытался тут- http://packages.debian.org/ru/squeeze/iputils-ping где взять привычный сорец на C ?чтоб добавить бэкдор и скомпилить??
Исходный код iputils:

FILE

FILE

FILE

Скачиаем, смотрим. Догадываемся где и как.
 
Ответить с цитированием

  #5  
Старый 12.11.2012, 13:34
blesse
Guest
Сообщений: n/a
Провел на форуме:
29647

Репутация: 1
По умолчанию

Цитата:
Сообщение от m00c0w  
m00c0w said:
Исходный код iputils:
FILE
FILE
FILE
Скачиаем, смотрим. Догадываемся где и как.
Вроде нашел ,а еще вопрос т.к. в линуксе недавно- бинарь "ping" во всех ос на лине одинаков?т.е. можно 1 раз собрать у себя на компе и дальше посто заменять на серваках?или в каждом случае нужно собирать индивидуально?
 
Ответить с цитированием

  #6  
Старый 13.11.2012, 15:46
salomander
Guest
Сообщений: n/a
Провел на форуме:
2588

Репутация: 0
По умолчанию

ну не совсем до конца разобрался, но уже хоть что то. blesse отдельное спс за ссылку, пригодилась очень.
 
Ответить с цитированием

  #7  
Старый 14.11.2012, 22:20
phenix1025
Guest
Сообщений: n/a
Провел на форуме:
3247

Репутация: 0
По умолчанию

Цитата:
Сообщение от blesse  
blesse said:
Вроде нашел ,а еще вопрос т.к. в линуксе недавно- бинарь "ping" во всех ос на лине одинаков?т.е. можно 1 раз собрать у себя на компе и дальше посто заменять на серваках?или в каждом случае нужно собирать индивидуально?
я так понимаю зависит от версии libc? т.е. если конфиг примерно одинаков - то для всех серваков с одинаковой libc пойдет одна и та-же версия бинарика.
 
Ответить с цитированием

  #8  
Старый 01.01.2013, 02:03
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Госпада хорошие, а в честь НГ не выложите ли сорцы этого самого ping, но только уже забэкдоренные. Желательно с краткими комментами. Спасибо.
 
Ответить с цитированием

  #9  
Старый 06.01.2013, 06:25
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

http://packages.debian.org/ru/squeeze/iputils-ping

забэкдорить там пару строк кода) сам)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ