1
  1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
Приветствуем вас,Гость, на форуме IFUD.WS. Обязательно рекомендуется к прочтению правила форума http://ifud.ws/threads/obnovleno-pravila-foruma.7759

Получить Root-права на Linux имея доступ посредством шелла :)

Тема в разделе "Веб-Уязвимости | Эксплуатация", создана пользователем Servac, 15 фев 2013.

  1. TopicStarter Overlay
    Servac

    Servac

    Регистрация:
    1 фев 2013
    Сообщения:
    60
    Симпатии:
    45
    Ребят, в чем заключается проблема: на Linux-сервак залит шелл, на нем логично выставлены права и следовательно ниже той папки в которой он находится у него доступа нет. Но при этом есть доступ, как обычно бывает к папке tmp. Также естественно от имени apache есть возможность выполнять консольные команды. И следовательно вопрос заключается в том, что можно ли получить каким-нибудь образом root-права и если да то как. У самого черепушка не соображает, выручайте)))
     
    Метки:
  2. googie

    googie Команда форума

    Регистрация:
    27 июл 2012
    Сообщения:
    825
    Симпатии:
    618
    Please login or register to view links ну вот например
     
  3. TopicStarter Overlay
    Servac

    Servac

    Регистрация:
    1 фев 2013
    Сообщения:
    60
    Симпатии:
    45
    О спасибо выручил.
     
  4. TopicStarter Overlay
    Servac

    Servac

    Регистрация:
    1 фев 2013
    Сообщения:
    60
    Симпатии:
    45
    Но все же все это хрень. Думаю проще через ssh схватить права. Вот только эксплоит найти не могу. Ребят если у кого-нить есть exploit local root под 2.6.32-220.7.1.el6.i686 выручайте. Если есть другие идеи как получить привилегии на данной машине тож выслушаю :)
     
  5. djniktih

    djniktih

    Регистрация:
    21 июн 2013
    Сообщения:
    415
    Симпатии:
    241
    Если владелец данного сайта имеет необходимые права на выполнения действий на машине. Хотя можно попробовать и обойти
     
  6. TopicStarter Overlay
    Servac

    Servac

    Регистрация:
    1 фев 2013
    Сообщения:
    60
    Симпатии:
    45
    В каком смысле? Владелец сайта может войти под root. Проблема состоит в другом, а именно, в различиях в правах групп. Например, при доступе через шелл, как правило, есть доступ через apache, а у него права очень обрезаны и наша задача состоит в повышении привилегий.
     
  7. djniktih

    djniktih

    Регистрация:
    21 июн 2013
    Сообщения:
    415
    Симпатии:
    241
    а я о чем??
     

Поделиться этой страницей

Загрузка...