LINUX.ORG.RU

FreeBSD 8.2 exploit


1

2

Есть сервер с FreeBSD 8.2, на котором лежит вебшелл, выполняемый с правами пользователя апача (id=80). Посоветуйте пожалуйста экслойт для получения рутовых прав.

★☆☆☆

это же намёк на существование потенциальной дыры, с чего вы решили что она там есть?

Umberto ★☆
()
Ответ на: комментарий от drull

С готовым эксплоитом любой дурак сможет. А вот самому найти дыру понять как работает и сделать эксплоит это уже не каждому дано. Я тоже раньше рутил как попка дурак, грустно что учиться учиться и учиться еще долго =)

qsloqs ★★
()
Ответ на: комментарий от drull

так фиксить же должны в авральном порядке, тем более те дыры под которые сплоиты, условно говоря, широко доступны.

Umberto ★☆
()
Ответ на: комментарий от qsloqs

А вот самому найти дыру понять как работает и сделать эксплоит это уже не каждому дано.

Ну примерно так я получил непривилегированный доступ на эти сервера. Теперь хочу привилегированный.

PS. Появился рутовый доступ к мускулю. Что с этого можно поиметь в плане получения рутовый прав в системе? (для select ... into outfile '/root/.ssh/authorized_keys' прав не хватает).

drull ★☆☆☆
() автор топика
Ответ на: комментарий от drull

А зачем? Интересный технический вопрос.

Помогать засранцу ломать чужое добро - очень интересный технический вопрос.

damnemall
()
Ответ на: комментарий от damnemall

С технической точки зрения - да, интересно. А моральная меня не волнует.

drull ★☆☆☆
() автор топика
Ответ на: комментарий от damnemall

э. оставь в покое тред. я уже сутки задаюсь вопросом о вероятности существования непофикшеных дыр во фряхе, которые способен найти средний чел с лора.

моё мнение, если он и порутит, то только из-за возможной кривой настройки сервера.

Umberto ★☆
()
Ответ на: комментарий от Umberto

я уже сутки задаюсь вопросом о вероятности существования непофикшеных дыр во фряхе, которые способен найти средний чел с лора.

Найти дыру в коде (не написать эксплоит) в принципе может любой человек который умеет код читать и при этом понимает, как именно появляются дыры.

Другой вопрос в том, сколько времени ему понадобиться :)

winddos ★★★
()

СБУ внимательно следит за данным тредом :)

Harald ★★★★★
()
Ответ на: комментарий от drull

моё мнение, если он и порутит, то только из-за возможной кривой настройки сервера.

не дыра и хорошо.

Umberto ★☆
()
Ответ на: комментарий от drull

Увы и ах :) А если серьёзно, то рекомендую expoiltdb. И да: Вы не думаете, что писать на лоре от своего лица такое - это анонимно? :)

ktulhu666 ☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.