elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:08  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad
| | |-+  Desafíos - Wargames
| | | |-+  WarZone (Moderador: sirdarckcat)
| | | | |-+  Torneo de elevación de privilegios en WarZone (Torneo_Root)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 Ir Abajo Respuesta Imprimir
Autor Tema: Torneo de elevación de privilegios en WarZone (Torneo_Root)  (Leído 19,133 veces)
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #30 en: 19 Marzo 2009, 04:12 »

Según yo el login esta limitado a una sola conexión, no deja copiar archivos mediante scp y ademas si se te termina el tiempo de conexión, esta tarde unos minutos en expirar.

Saludos


En línea

Bien Super Divertido
@wifigdlmx
TRICKY
The "Tricky" ..
Colaborador
***
Desconectado Desconectado

Mensajes: 1.587


Ver Perfil
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #31 en: 19 Marzo 2009, 04:28 »


Que tal.

Gracias Anon por la respuesta.

De todos modos ya he podido volver a loguear.


Saludos.


En línea

"La envidia es una declaración de inferioridad"
Napoleón.
jpmo4


Desconectado Desconectado

Mensajes: 1.537


Aproximadamente en........................


Ver Perfil
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #32 en: 21 Marzo 2009, 08:32 »

Vales DDoSear el servidor? esa duda nada mas. Salu2
En línea

Podras llevarme a mi novia, incluso hasta a mi perro, pero a mi computadora... jamas

   
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #33 en: 21 Marzo 2009, 14:26 »

no, no se vale DDoSear... tienes que conseguri root y por lo que veo DDoSear no tiene nada que ver.

Saludos.
En línea

Bien Super Divertido
@wifigdlmx
Danfelbm


Desconectado Desconectado

Mensajes: 1.237


Yo-jo Yo-jo Un Pirata Yo Soy ♫♫


Ver Perfil
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #34 en: 21 Marzo 2009, 20:33 »

no, no se vale DDoSear... tienes que conseguri root y por lo que veo DDoSear no tiene nada que ver.

Saludos.

Es verdad, para mi que no hay necesidad de,

Es muy largo :xD, toca con tiempo hacer esto, aunque no creo que sea imposible, de pronto el próximo fin de semana trato de tumbar el servidor, aunque me da pereza por lo largo que es y el tiempo que me toca tomar para eso :S...

Buen reto, de veras que es un reto,
En línea

Absence makes the heart grow fonder.
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #35 en: 24 Marzo 2009, 20:05 »

Mmmta pues esta esta down!!
:http://warzone.elhacker.net/pruebas.php?p=56

-berz3k.
En línea
braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #36 en: 24 Marzo 2009, 22:28 »

Mmmta pues esta esta down!!
:http://warzone.elhacker.net/pruebas.php?p=56

-berz3k.

Es cierto, alguien cree que va avanzado?
Solo eso, no me diga por donde va ni nada.
En línea

SXF

Desconectado Desconectado

Mensajes: 159



Ver Perfil WWW
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #37 en: 25 Marzo 2009, 18:32 »

Aguien sabe si esto significa algo?

panic [Cpanel::Rlimit::SanityCheck] The rlimit 'RLIMIT_NPROC' is set below the maximum sane threshold for cPanel to function. Currently it is set at [soft:5 hard:12]. Please increase it to at least 12
En línea



http://www.facedit.es
-> Mi Web personal.
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #38 en: 30 Marzo 2009, 21:28 »

He estado haciendo algunas pruebas, y todo apunta a que ningun exploit local va a funcionar :(.

En fin si revisamos los procesos activos podremos darnos cuenta de que cierto proceso corriendo en modo root puede ser la clave de todo, ademas si vemos el historial de cambios de los usuarios notaremos que alrededor 4 usuarios parecen ser especiales por que se crearon antes que todos los usuarios del torneo.

 :silbar: :silbar: :silbar:

No es que quiera dar muchas pistas sin embargo no he tenido tanto tiempo para dedicarle, ahora que como yo no soy muy bueno con lo que es hack de nivel web  :-X  pues la verdad no se si la pueda pasar.

Saludos

En línea

Bien Super Divertido
@wifigdlmx
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #39 en: 31 Marzo 2009, 05:26 »

He encontrado hasta ahora 3 vias para explotar, solo es dedicarle algunas horas y no solo pensar en bugs web, hay varios caminos  los cuales pueden mezclarse con bugs web y bugs locales, de los cuales no estoy muy seguro, pero intentare algo mas tarde... esta madrugada y ya les cuento...


 
-berz3k.
En línea
Lord_carcas

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #40 en: 1 Abril 2009, 16:37 »

Hola pues me acabo de inscribir pero no puedo entrar por ssh pongo el comando me dicen si estoy mal porfa

$ ssh lord_carcas@217.125.24.22
ssh: connect to host 217.125.24.22 port 22: Connection timed out

claro que puse esa ip por que hice un nslookup para ver la ip y un dig y esa es la ip pero no puedo ingresar como le hago

bueno gracias
En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #41 en: 1 Abril 2009, 16:48 »

Código:
ssh lord_carcar@hackgame.hackbsd.org

Ese usuario se te asigno, según recuerdo ese no estaba en la lista de usuarios dentro del passwd

Saludos.
En línea

Bien Super Divertido
@wifigdlmx
Lord_carcas

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #42 en: 1 Abril 2009, 20:55 »

pues yo me inscribi en http://warzone.elhacker.net/index.php y ahi  si me puedo loguear bien pero alli no hago nada cuando quiero ingresar a:

$ ssh lord_carcas@hackgame.hackbsd.org
lord_carcas@hackgame.hackbsd.org's password:
Permission denied, please try again.
lord_carcas@hackgame.hackbsd.org's password:
Permission denied, please try again.
lord_carcas@hackgame.hackbsd.org's password:
Permission denied (publickey,gssapi-with-mic,password)


me sale en error de la contraseña no se si en warzone.elhacker.net/index.php es alli donde debo inscribirme o en otro sitio por ejemplo ese que me diste Anon es distinto http://hackgame.hackbsd.org/ y me dice: wargame proximamente aqui pero cuando le hago ssh pos me manda el mensaje de arriba

bueno gracias
En línea
SXF

Desconectado Desconectado

Mensajes: 159



Ver Perfil WWW
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #43 en: 1 Abril 2009, 21:41 »

Asegurate de copiar y pegar bien el pass ,a mi me ha pasado lo mismo , el error mio estaba cuando copiaba el espacio en blanco.
En línea



http://www.facedit.es
-> Mi Web personal.
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Torneo de elevación de privilegios en WarZone (Torneo_Root)
« Respuesta #44 en: 1 Abril 2009, 21:45 »

Sigo con la idea de que estas tratando de entrar con el usuario incorrecto, la contraseña que uses debe de ser diferente de la del warzone

Saludos
En línea

Bien Super Divertido
@wifigdlmx
Páginas: 1 2 [3] 4 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines