elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
13 Octubre 2008, 07:21  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderador: berz3k)
| | | |-+  enrootar, escalada privilegios, exploits?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: enrootar, escalada privilegios, exploits?  (Leído 2412 veces)
seriouses

Desconectado Desconectado

Mensajes: 20


Ver Perfil
enrootar, escalada privilegios, exploits?
« en: 01 Febrero 2005, 13:52 »

hola,


bueno, he entrado en un server a través del phpbb (nada malicioso, un reto con un colega, hack consentido), el phpbb es un 2.0.10, entonces he usado el exploit inject y he subido el r0nin en /tmp

he entrado por telnet 1666 y bueno, no puedo hacer nada salvo listar y listar xD (nobody), como puedo enrootarme? he intentado con 1000 y un exploit.

Con el típico w00t y ptrace me pasa lo siguiente:

(ya tienen chimod +x)

sh-2.05b$ ./ptrace-kmod
./ptrace-kmod
[-] Unable to attach: Operation not permitted
Killed

sh-2.05b$ ./w00t
./w00t
[-] Unable to determine kernel address: Operation not supported



sh-2.05b$ id
id
uid=99(nobody) gid=99(nobody) groups=99(nobody)

sh-2.05b$ echo $BASH
echo $BASH
/bin/sh


pueden ayudarme please? es muy frustrante después de horas entrar en bash y no conseguir enrutarte





gracias amigos,
En línea
seriouses

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #1 en: 01 Febrero 2005, 13:58 »

kernel 2.4.25
En línea
G4rBaG3

Desconectado Desconectado

Mensajes: 192



Ver Perfil WWW
Re: enrootar, escalada privilegios, exploits?
« Respuesta #2 en: 01 Febrero 2005, 14:02 »

Le has dado permisos CHMOD 7777 al Woot???
En línea

Don't worry, be hacked....
seriouses

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #3 en: 01 Febrero 2005, 14:10 »

sip:

sh-2.05b$ chmod 777 w00t
chmod 777 w00t
sh-2.05b$
sh-2.05b$ ./w00t
./w00t
[-] Unable to determine kernel address: Operation not supported

:(
En línea
seriouses

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #4 en: 01 Febrero 2005, 16:18 »

Hola,

También acabo de intentar ejecutar el exploit mremap_pte y dice lo siguiente al ejecutarlo:

sh-2.05b$ ./kernel
./kernel

  • kernel 2.4.25  vulnerable: NO  exploitable NOsh-2.05b$



No hay nada para 2.4.25? pero si este es viejillo, no es posible :)




saludos,
En línea
seriouses

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #5 en: 01 Febrero 2005, 22:53 »

uppppp please!!!

he conseguido poner un exploit que funciona, se aprovecha del kernel y lo que hace es colgar el sistema, te cuelga el server :)


pero eso no mola.


lo que es guapo es poder escalar a root y modificar un fichero o crear un txt en /root dejándole una nota a mi colega para que vea que he entrado.



please, sugerencias.
En línea
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #6 en: 01 Febrero 2005, 22:55 »

Postea si puedes el codigo del exploit que has usado, puede que este capado o puede que necesite el/los offsets del sistema que estas atacando.

Salu2
En línea
seriouses

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #7 en: 01 Febrero 2005, 23:41 »

hola :)


el del w00t no tengo el .c, me bajé el programa directamente de http://www.zonabyte.net/descargas/w00t.rar , funciona verdad?

el ptrace-kmod lo tengo en .c , pero en el server donde estoy intentando conseguir root no me deja compilar con gcc parece que tiene algún error, me pasa con cualquier *.c, entonces lo he compilado desde otro server y luego lo he pasado a este con wget.

El ptrace-kmod.c es este http://packetstormsecurity.nl/0304-exploits/ptrace-kmod.c y al ejecutarlo me sale ese error.





saludos,
En línea
seriouses

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #8 en: 01 Febrero 2005, 23:45 »

void do_child(void)
{
   int err;

   child = getpid();
   victim = child + 1;

   signal(SIGCHLD, sigchld);

   do
      err = ptrace(PTRACE_ATTACH, victim, 0, 0);
   while (err == -1 && errno == ESRCH);

   if (err == -1)
      fatal("[-] Unable to attach");

   fprintf(stderr, "
Attached to %d\n", victim);
   while (!gotchild) ;
   if (ptrace(PTRACE_SYSCALL, victim, 0, 0) == -1)
      fatal("[-] Unable to setup syscall trace");
   fprintf(stderr, "
Waiting for signal\n");

   for(;;
}

??
En línea
seriouses

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #9 en: 02 Febrero 2005, 05:39 »

Rojodos? Alguien?


coño! ¿Donde están los entendidos en este foro?





Bye...
En línea
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #10 en: 03 Febrero 2005, 00:40 »

Perdon por contestar tan tarde, estaba liado en otras cosas (ver foro Bugs y Exploits  :P)

Te sale el error por la funcion ptrace.

En 7a69ezine hay un articulo cojonudo (no, hay 2 xD) sobre el tema. El ptrace () sirve para "depurar" y "rastrear" procesos en Linux. Ademas, que yo sepa, se tiene que "atachear" a un proceso, lo que no se es cual xDDDDDDD

O quizas esa funcion esta desabilitada por kernel, o no es vulnerable.... no estoy muy puesto en el tema.....

Salu2
En línea
el-brujo
Adm
*****
Desconectado Desconectado

Mensajes: 14.044


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: enrootar, escalada privilegios, exploits?
« Respuesta #11 en: 03 Febrero 2005, 02:06 »

Citar
el del w00t no tengo el .c, me bajé el programa directamente de http://www.zonabyte.net/descargas/w00t.rar , funciona verdad?

Ya está compilado, es un ejecutable "listo para funcionar".
En línea

Give peace a chance
seriouses

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #12 en: 03 Febrero 2005, 03:37 »

entonces por que ninguno de los 2 funciona? no es vulnerable el 2.4.25? pero si es viejo, como es que no hay nada?

Lo unico que he encontrado para este kernel es un exploit que cuelga el servidor por completo.

pero nada para enrootarme :(


alguna sugerencia?




thanks
En línea
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #13 en: 03 Febrero 2005, 06:09 »

Has probado este:

http://www.k-otik.com/exploits/20050107.elflbl.c.php

En teoria, va contra tu kernel.

Si ese ya no te funciona, o el exploit esta "mal" (anti-scripts kiddies) o el sistema ese dice una cosa, pero tiene otro kernel :)

Si te falla, buf, te quedan muchas opciones, pero aqui ya va la suerte...... por ejemplo, buscar todos los SUID, y tratar de petar alguno. Nunca se sabe, puede que tenga programas SUID por ahi que no son de la distribucion o que no tenga funcionando (como servicios).

Dicen que escaneando la memoria, se pueden encontrar muchas cosas (busca info) pero es un trabajo de chinos....

En fin, ya nos contaras ;)
En línea
Paisterist

Desconectado Desconectado

Mensajes: 97



Ver Perfil WWW
Re: enrootar, escalada privilegios, exploits?
« Respuesta #14 en: 09 Febrero 2005, 11:29 »

el ptrace es para 2.4.20 y menores... aunque diga lo contrario en lso comentarios del exploit. EL w00t es para 2.4.22 y menores... tendrás que buscar otra forma.
En línea


Artículos, exploits, ingeniería inversa, seguridad informática, retos y mucho más.
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC