elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 06:28  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  ayuda escalada de privilegios!!!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda escalada de privilegios!!!  (Leído 1,772 veces)
morty2

Desconectado Desconectado

Mensajes: 32



Ver Perfil
ayuda escalada de privilegios!!!
« en: 22 Septiembre 2011, 06:48 »

hola amigos de foro elhacker!!!!

la cosa es que tengo una shell c100.php, pero tengo permisos de usuario y necesito escalar privilegios para conseguir root.  La cosa es que dentro del servidor, hay unos archivos que son mios y que el webmaster no me quiere devolver!!!
asique me decidí a mirar a ver si los podria recuperar por mi cuenta.
mediante una injeccion sql, saque los datos de user y pass del webmaster y con el upload le subi la shell, el problema es que al retrocedes en el servidor, no me deja acceder a gran parte, pues necesitaria ser root.

datos del servidor:

Software: Apache/2.2.3 (CentOS). PHP/5.1.6

uname -a: Linux-------------------------------------- 2.6.18-028stab092.1 #1 SMP Wed Jul 20 19:47:12 MSD
2011 x86_64

uid=48(apache) gid=48(apache) groups=48(apache),505(psaserv) 

Safe-mode: OFF (not secure)


he leido algo de un exploit para escalada de privilegios en kernel en la version 2.6
pero en los exploits soy nulo totalmente, no se compilarlos y no se programacion!!!!!

si alguien sabe como ayudarme se lo agradeceria muchisimo.
espero vuestras respuestas pronto!!

un saludo y gracias de antemano!!
En línea
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 621


http://thehackerway.com/


Ver Perfil WWW
Re: ayuda escalada de privilegios!!!
« Respuesta #1 en: 11 Octubre 2011, 10:42 »

Necesitar ejecutar algun exploit de escalado de priviligios aprovechando alguna vulnerabilidad del S.O. para encontrar exploits que te valgan para kernel 2.6.X puedes ver

http://www.exploit-db.com/

En principio, por lo que comentas la cuenta de usuario que tienes no se encuentra dentro de un chroot jail, para ser simplemente un usuario con privilegios limitados, necesitas saber que comandos tienes disponibles y sobre todo, saber si puedes ejecutar programas desde la consola que tienes disponible (poder utilizar un compilador como GCC y ejecutar programas como Python o Perl tambien te seria util, así que verificalo) navega por la estructura de archivos que tienes disponible y verifica si algun ejecutable tiene el "SETUID" activado, (dicho bit permite ejecutar el programa que lo tiene activado, con los privilegios del creador del fichero, si es ROOT el owner, mejor!)
En fin... pueden existir muchos vectores de ataque que te permitan acceder a una cuenta con privilegios de ROOT, pero necesitas aprender mejor el entorno en el que te encuentras y eventualmente dominarlo, entre más conozcas el sistema más facil será para ti encontrar mecanismos de ataque... en la pagina que te he indicado anteriormente, busca exploits locales a ver si alguno se ajusta y consigue lo que buscas...
Un Saludo.
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
morty2

Desconectado Desconectado

Mensajes: 32



Ver Perfil
Re: ayuda escalada de privilegios!!!
« Respuesta #2 en: 12 Octubre 2011, 13:34 »

gracias amigo!!
e leido un poco mas sobre exploits y e encontrado alguno, lo malo es que no tengo acceso a gcc en el servidor para compilarlos!!

pense en montar una virtual kon el mismo kernel, compilar ahi el exploit y subirselo al servidor!!

otros que encontre compilados me dice que no tengo acceso a mmap.

ideas?
En línea
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 621


http://thehackerway.com/


Ver Perfil WWW
Re: ayuda escalada de privilegios!!!
« Respuesta #3 en: 12 Octubre 2011, 16:15 »

Me he perdido, para que necesitas nmap si lo que buscas es escalar privilegios? luego, es normal que no tengas acceso a GCC desde una cuenta de usuario con privilegios limitados, lo que normalmente se hace es compilar el exploit desde tu maquina y posteriormente subir el ejecutable a la maquina comprometida, es posible que tengas que probar varios... prueba y error hasta que alguno de los exploits te funcione...
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
morty2

Desconectado Desconectado

Mensajes: 32



Ver Perfil
Re: ayuda escalada de privilegios!!!
« Respuesta #4 en: 12 Octubre 2011, 21:40 »

el mmap lo usa uno de los exploits que probe, pero ninguno de los que e encontrado da resultados!!
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
enrootar, escalada privilegios, exploits? « 1 2 »
Hacking Linux/Unix
seriouses 15 6,352 Último mensaje 9 Febrero 2005, 18:40
por Rojodos
Escalada de privilegios en ZoneAlarm (TrueVector)
Noticias
wolfbcn 0 221 Último mensaje 29 Marzo 2006, 00:15
por wolfbcn
Ayuda: Escalada de privilegios en Debian !!
Hacking Linux/Unix
.NiXoN. 8 2,957 Último mensaje 10 Junio 2007, 01:26
por jack192.168
escalada de privilegios
Hacking Básico
sirsith 2 471 Último mensaje 19 Mayo 2007, 03:18
por Zinc
0-DAY windows escalada privilegios!
Bugs y Exploits
Debci 8 3,276 Último mensaje 18 Agosto 2010, 19:29
por guicamper322
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines