OpenSSH 4.3p2 - Przejęcie uprawnień admina

bronexis

Użytkownik
Dołączył
Wrzesień 7, 2008
Posty
4
Niedawno znalazłem takiego exploita http://governmentsecurity.org/forum/?showtopic=29532

Z tego co pisze wykorzystanie luki jest bardzo proste: wystarczy zalogować się następująco:
ssh -p2222 -lusername:/wishedrole <host>
Probowalem do tej wersji na porcie 22, z parametrem -lroot, -lroot:/wisredrole, -lroot:/root, -lbronexis:/root i powiem krótko: D.U.P.A
<

Dodam iż mam konto na tym serwerze, kiedy wpiszę swoją nazwe użytkownika, loguje mnie standardowo bez uprawnien rota. Kiedy wpisze jako root, prosi o haslo, którego nie znam. Proszę was o wytłumaczenie jak trzeba się zalogować. Jedyne czego nie rozumiem to :/wishedrole domyslam się że chodzi o uprawnienia, ale wpisywałem root i nie działa.
 

hxv

Były Moderator
Dołączył
Sierpień 9, 2006
Posty
797
lusername czyli Luser Name a nie literka l i username
<

czyli jakoś tak: ssh -p22 -twoja_nazwa:/root (o ile na servie jest podatna wersja).
 

bronexis

Użytkownik
Dołączył
Wrzesień 7, 2008
Posty
4
Dobrze o tym wiem. Zobacz post wyżej, napisałem że użyłem lbronexis:/root i nie działało.
 

bronexis

Użytkownik
Dołączył
Wrzesień 7, 2008
Posty
4
Musi być -l nazwa uzytkownika(u mnie bronexis), gdyż parametr l okreśna nazwe uzytkownika, co możesz zobaczec po wpisaniu pomocy. Bez l wyskakuje błąd. Nie chcę być nie grzeczny, ale sprawdź u siebie. Wtedy uznaje "b" jako parametr, a "ronexis:/root" jako nazwe hosta
 
Do góry Bottom