ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

04.07.2019, 17:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 22457
Репутация:
10
|
|
День добрый, хакеры, и не только.
Который день пытаюсь порутать сервер. Сплоитов под него нет, конфиги все вроде бы в порядке.
Пришла мысль что можно отредачить файл, который запускается кроном каждый день.
Используя команду:
Получаем такие записи:
.SpoilerTarget" type="button">Spoiler: output
Код:
Code:
MAILTO="user1@mail.ru"
SHELL="/bin/bash"
0 0 1 * * /home/user1/public_html/crons/deals.php
Где deals.php это обычный парсер, который я могу изменять. Его код:
Код:
Code:
#!/usr/local/bin/php -q
sql_char_set('utf8');
GetDealsResult($mysql);
ob_end_flush();
echo 'Cron Worked';
?>
Вопрос следующий, смогу ли прочитать содержимое /etc/shadow и сохранить в текстовик посредством вставки такого кода в начало файла?
Код:
Code:
secret_hashes.txt");
// и все остальное
ob_start();
...
Подскажите куда вообще копать если сплойтов нет, конфиги ок и вообще не доебаться.
P.S Как цель нужен полный дефейс ресурса, без возможности восстановления. Хотя я и так могу все стереть как в бд, так и файлы узера, но думаю с рутом закрепиться не помешает.
|
|
|
|

04.07.2019, 18:27
|
|
Guest
Сообщений: n/a
Провел на форуме: 14443
Репутация:
0
|
|
Ну так ты ж редачишь кронтаб своего юзера, он не от рута будет запускаться, а от твоего юзера, это тебе не как не поможет
|
|
|
|

04.07.2019, 18:40
|
|
Guest
Сообщений: n/a
Провел на форуме: 22457
Репутация:
10
|
|
Сообщение от vikaig
vikaig said:
↑
Ну так ты ж редачишь кронтаб своего юзера, он не от рута будет запускаться, а от твоего юзера, это тебе не как не поможет
Разве все задачи крона не под рутом работают?
|
|
|
|

04.07.2019, 18:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 20361
Репутация:
46
|
|
Сообщение от BenderMR
BenderMR said:
↑
Разве все задачи крона не под рутом работают?
Сам демон под рутом, но задачи пользователя выполняются с правами пользователя
Сообщение от BenderMR
BenderMR said:
↑
Подскажите куда вообще копать если сплойтов нет, конфиги ок и вообще не доебаться.
Если админ логинится под этим пользователем и периодически поднимает права при помощи sudo, то можно через создание своего кастомного алиаса или функции в .bashrc перехватить пароль от sudo
|
|
|
|

04.07.2019, 18:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 22457
Репутация:
10
|
|
Сообщение от dmax0fw
dmax0fw said:
↑
Сам демон под рутом, но задачи пользователя выполняются с правами пользователя
Если админ логинится под этим пользователем и периодически поднимает права при помощи sudo, то можно через создание своего кастомного алиаса или функции в .bashrc перехватить пароль от sudo
Юзер использует sudo пару раз в месяц.Можешь, пожалуйста, поподробнее как такую функцию сделать?
|
|
|
|

04.07.2019, 19:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 14443
Репутация:
0
|
|
|
|
|
|

04.07.2019, 20:19
|
|
Guest
Сообщений: n/a
Провел на форуме: 22457
Репутация:
10
|
|
Попробовал так сделать. Получается новая функция заработает, когда юзер залогиниться в следуюзий раз, правильно понял? Потому что на данный момент
Код:
Code:
>type sudo
sudo is hashed (/usr/bin/sudo)
Что есть стандартным поведением.
P.S система CentOS 6, там же так это работает как Ubuntu/Debian?
|
|
|
|

05.07.2019, 16:48
|
|
Guest
Сообщений: n/a
Провел на форуме: 22457
Репутация:
10
|
|
Сообщение от BenderMR
BenderMR said:
↑
Попробовал так сделать. Получается новая функция заработает, когда юзер залогиниться в следуюзий раз, правильно понял? Потому что на данный момент
Код:
Code:
>type sudo
sudo is hashed (/usr/bin/sudo)
Что есть стандартным поведением.
P.S система CentOS 6, там же так это работает как Ubuntu/Debian?
Может кому пригодится:
Нужно просто перелогиниться и все заработает
|
|
|
|

12.07.2019, 16:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 216062
Репутация:
231
|
|
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|