PDA

Ver la versión completa : escalada de privilegios en red hat 7.3



jocanor
23-02-2003, 18:33
tengo acceso a una shell en un linux red hat 7.3 i kiero conseguir el acceso a root, como tengo derecho de lectura de los directorios, ya se donde estan todos los logs, pero me gustaria k alguien me digese de algun buenb xploit para conseguir root, tengo accceso al compilador, gracias:D

Giskard
24-02-2003, 05:00
Tu pregunta me recuerda a la de "¿como puedo entrar en una compu teniendo la IP?".
No dices que servicios ejecuta la máquina, el acceso es físico o remoto, si es remoto que tipo de servidor es (telnet, ssh...) que versión de esos servidores tiene, que otros programas tiene instalados, etc.
Mientras te puedo decir que busques el archivo etc/passwd, no para sacar contraseñas, esto no se puede asi de simple (los pass estan en shadow), sino para ver qué usuarios existen, despues probar accesar con uno que tenga más permisos a ver si tiene contraseña nula.

Un ataque DoS puede darte temporalmente acceso de root, consigues el archivo shadow y crackeas las contraseñas con el john the ripper.

Sé que la respuesta es ambigua, pero así es también la pregunta.

saludos

CrAcKzMe
24-02-2003, 14:56
Escrito originalmente por Giskard
(los pass estan en shadow

solo si el administrador lo ha puesto asi (que por su bien esperemos que si xD). Danos mas info

eXcalibur
24-02-2003, 15:08
Si no recuerdo mal en esa versión de red hat los passwd van por defecto en shadow, pero es posible (mas bien raro) que los cambiase en la instalación

jocanor
24-02-2003, 18:15
a ver, accedo desde secure shell (pueto 22) se k es un red hat 7.3. pero no se como conseguir por ejemplo k version de secure shell usa...

yo tengo acceso normal, es decir como user a una carpeta en el directorio /home/minombredeusuario



alguien me puede explicar como comenzar a reunir informacion para poder hacer algun tipo de atake?

|RooT|
24-02-2003, 21:21
Mmmmm buscakate algun xploit, currate un DoS por ejemplo.

spushan
24-02-2003, 21:22
explicka mejor eso de dos


por favor