Foro de elhacker.net

Seguridad Informática => Desafíos - Wargames => Mensaje iniciado por: R007h en 21 Marzo 2011, 06:50 am



Título: permisos archivo passwd
Publicado por: R007h en 21 Marzo 2011, 06:50 am
hola,

resulta que estoy tratando de jugar al wargame de roothack.org (shell) y estoy en el nivel 2,

yo soy el usuario level1
bueno la cosa es que hay un archivo passwd.txt que pertenece al usuario level2 (al que yo tengo que llegar) y obviamente no puedo leerlo...

y tambien en la carpeta home de level 2 hay una carpeta con dos binarios

uno es ./bash y el otro es ./sh , y al ejecutarlos funcionan igual que /bin/bash y /bin/sh y estos dos archivos pertenecen a root.

como hago para leer el contenido de passwd.txt??

Código:
[level1@erinys home]$ ls -la -R level2
level2:
total 24
drwxr-xr-x  5 root   root   4096 Aug 31  2010 .
drwxr-xr-x 11 root   root   4096 Mar 24  2009 ..
lrwxrwxrwx  1 root   root     12 Mar 24  2009 .bash_history -> /dev/urandom
drwxr-xr-x  2 root   root   4096 Aug 31  2010 bin
drwxr-xr-x  2 root   root   4096 Mar 24  2009 password
-rw-r--r--  1 level2 level2   44 Aug 31  2010 .profile
drwx------  2 level2 level2 4096 Aug 22  2007 .ssh

level2/bin:
total 4072
drwxr-xr-x 2 root root    4096 Aug 31  2010 .
drwxr-xr-x 5 root root    4096 Aug 31  2010 ..
-rwxr-xr-x 1 root root 2080033 Aug 31  2010 bash
-rwxr-xr-x 1 root root 2080033 Aug 31  2010 sh

level2/password:
total 12
drwxr-xr-x 2 root   root   4096 Mar 24  2009 .
drwxr-xr-x 5 root   root   4096 Aug 31  2010 ..
-rw-r----- 1 level2 level2   68 Aug 25  2007 passwd.txt
ls: cannot open directory level2/.ssh: Permission denied


ya intente haciendo

./bash -c "cat passwd.txt"

pero lo que mas me extraña de esto es que cuando ejecuto por ejemplo

./bash -c "whoami"
level1

que si el archivo ./bash le pertenece a root no deberia ejecutarse con permisos de root??

ayudaa! estoy trabadisimo.
Salu2


Título: Re: permisos archivo passwd
Publicado por: Slava_TZD en 21 Marzo 2011, 08:27 am
No se si lo has leído, pero...

Código:
Here is your hint.

I have sensitive information I want to keep safe.  I have taken two steps to do so.  it is up
to you to figure those out.

Home is where I hide my valuables for safe keeping.   Even in plain sight, [b]everything may not
be as it appears[/b]...

Es fácil, si se te dice más, el wargame pierde la gracia.

PD: Si necesitas más ayuda, mándame un MP o postea en su foro.