Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Помогите ламачку
 
Здравствуйте. Вопрос такой: один знакомый сказал мне, что когда получаешь хоть какой-нибудь шелл, то самая сила (для рута) - ptrace-kmod эксплойт, если нет, то pwned эксплойт (извините, если не правильно назвал).
Но вот в чём проблема - сколько я ни пытался, нигде не проходили ни эти сплоиты, ни некоторые другие, хотя по версии ядра и софта они подходили.

Так вот, подскажите, какие эксплойты сейчас в силе, какой-нибудь маленький локал рут (ну или ремоут, ежели есть) =). И ещё, почему сплоит (причём не один) пишет, что, например, ядро уязвимо, что сейчас мы будем рулить в системе, а после запуска он или повисает, или через три минуты работы просто останавливается.

З.Ы.
Гугль гад на такие вопросы не отвечает +)
 
просмотри исходник эксплоита, может он фэйковый и даёт рута не тебе, а его создателю, или вобще творит в системе какойто беспредел.
 
b0nus
Что-то мне подсказывает, что он не силён в разборке исходников :)

Иваныч
Было бы неплохо на локальной машине потестить сплоиты.
Подробнее о ptrace/kmod-сплоите (его юзанию) <a href=http://www.mazafaka.ru/articlez/00000073.php rel="nofollow" target="_blank">здесь</a>
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Shanker
Я-то в исходниках разбираюсь, и в эксплоитах понимаю почти всё =) Не понимаю обычно сам шеллкод, ну и ещё как ищется место, куда его сувать  

На локальной тестить не получается, т.к. у меня самого ядро - 2.6.10, я себя уже рутал пару раз =), но на всех серверах, которые я "исследую" стоит 2.4.х, а  ставить себе  его ради проверки эксплоита как-то...

А за статью спасибо, буду изучать.
 
Ага! Только сейчас заметил, что для ptrace/kmod ядро  lt;2.4.20 =)
Так чем же действительно можно порутать ядра  gt;2.4.20, что действительно работает, а не прикидывается мега сплоитом?
 
нужно просто перевести шеллкод из шестнадцатиричного пресдставления в обычный вид. для удобства мона состряпать небольшой скрипт, например на перле, либо написать програмку на с.
Страницы: 1
Читают тему