Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 February 16

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
А это подарок от админа
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Незнаю почему они мне доступны
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Из админки?
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Exec()
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Php
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Так вот так же и попробуй с привилегиями. Lpe linux kernel
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Насколько я понимаю 99.9% эксплоитов нужен бэкклнект
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Или я ошибаюсь?
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Бэкконнект это уже пэйлоад
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Эксплойт сработает и только поднимет тебе права
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Хм
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Что если через dirty cow заюзать из под exec() php
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Он запишит в /usr/bin/gpasswd
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Суидник
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
При обращении к которому
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Дается руи
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Рут
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Я смогу потом сделать нечно
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Попробуй. Я так не делал
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Exec('./usr/bin/gpasswd && id')
источник