2009-09-05, 02:04
  #13
Medlem
ant's avatar
Citat:
Ursprungligen postat av Morrex111
Låter gangska simpelt för er men inte för mig då jag inte ens vet hur jag laddar upp den? Utnyttjar jag fältet te.x där man laddar upp en bild på forumet eller likande?

Får väl sitta på lösenorden under tiden och flippa runt på sidan och leka tills jag är redo
Sök på Google efter inurl:"c99.txt" (OBS: falsk virusvarning!) ladda ner det och spara det som c99.php.jpg
Ladda sen upp det som en bild på sidan och sen går du in på länken (högerklicka på "bilden" > egenskaper) och nu kan du leka runt med det mesta
Citera
2009-09-05, 02:07
  #14
Bannlyst
Citat:
Ursprungligen postat av ant'
Sök på Google efter inurl:"c99.txt" (OBS: falsk virusvarning!) ladda ner det och spara det som c99.php.jpg
Ladda sen upp det som en bild på sidan och sen går du in på länken (högerklicka på "bilden" > egenskaper) och nu kan du leka runt med det mesta

Fyfan du var en liten ekorre!
Nä men måste jag vara inloggad på admin eller funkar det utan? Förstår att det är hur dem programmerat men vill helst slippa admin kontona så mkt som möjligt . Funkar denna bra

http://www.c99.mobi/c99.txt

Om admins loggar in kan dem se att jag laddat upp detta?
Citera
2009-09-05, 02:08
  #15
Medlem
Mad Fer Its avatar
Sätter en peng på att sidan är fragbite.
Citera
2009-09-05, 02:09
  #16
Bannlyst
Citat:
Ursprungligen postat av Mad Fer It
Sätter en peng på att sidan är fragbite.

Självklart sänker jag ju inte din favorit sida nu såhär på helgen... det vore väl inte så shyst
Citera
2009-09-05, 02:16
  #17
Medlem
ant's avatar
Citat:
Ursprungligen postat av Morrex111
Fyfan du var en liten ekorre!
Nä men måste jag vara inloggad på admin eller funkar det utan? Förstår att det är hur dem programmerat men vill helst slippa admin kontona så mkt som möjligt . Funkar denna bra

http://www.c99.mobi/c99.txt

Om admins loggar in kan dem se att jag laddat upp detta?
www.hotspotshield.com
Ladda ner den där VPN:en, då kan du ladda upp filer hur mycket du vill
Ditt IP ändras och ser ut att komma från USA.

Och ja du måste vara inloggad som admin.
Citera
2009-09-05, 02:23
  #18
Bannlyst
Citat:
Ursprungligen postat av ant'
www.hotspotshield.com
Ladda ner den där VPN:en, då kan du ladda upp filer hur mycket du vill
Ditt IP ändras och ser ut att komma från USA.

Och ja du måste vara inloggad som admin.

A vet använder den Hur pass säker är hotsheild, lämnar dme inte ut uppgifter?
Tyvärr gick inte blev ingen bild. Tryckte ladda upp bild blev bara vitt.
finns andra ställen man kan ladda upp bilder men då ser allmänheten på sidan och jag vill inte riskera kontot, har lekt mkt med det
__________________
Senast redigerad av Morrex111 2009-09-05 kl. 02:30.
Citera
2009-09-05, 20:56
  #19
Medlem
svartfogels avatar
Citat:
Ursprungligen postat av ant'
Sök på Google efter inurl:"c99.txt" (OBS: falsk virusvarning!) ladda ner det och spara det som c99.php.jpg
Ladda sen upp det som en bild på sidan och sen går du in på länken (högerklicka på "bilden" > egenskaper) och nu kan du leka runt med det mesta

Jag lyckades* att installera c999shell men jag kan fortfarande inte lista ut hur jag ska göra för att få root access och mysql root pw till ubuntu server.

Jag har testa med att försöka läsa etc/shadow filen men jag har inte tillåtelse, dock så kan jag uppladda filer nästan överallt och logga in på phpmyadmin på ett random acc. har försökt i etc/apache2/conf.d/phpmyadmin.conf för att lägga till
Kod:
$cfg['Servers'][$i]['user'] = 'root';
$cfg['Servers'][$i]['password'] = 'secret';
Men ikke tillåtelse att spara. Finns det shellcodes som kan bruteforca root eller få ut lösenord? Med C999Shell så har jag fixat några ftp's accounts också. Men vet inte hur jag ska få root dock,

--
*edit för dom som inte 'lyckas' installera c99.shell,
I mitt fall så hade jag inte tillåtelse att köra php filer direkt, så jag döpte om den till c99.php.jpg för att ladda upp den som en bild. Dock så fungerade det heller inte. Men hur jag fick ordning på det var helt enkelt att jag skapade en .htaccess fil som skriver om html filer till php, för att sedan skapa en index.html som inkluderade min pwnd.php fil
__________________
Senast redigerad av svartfogel 2009-09-05 kl. 21:00.
Citera
2009-09-05, 22:07
  #20
Medlem
ant's avatar
Citat:
Ursprungligen postat av svartfogel
Jag lyckades* att installera c999shell men jag kan fortfarande inte lista ut hur jag ska göra för att få root access och mysql root pw till ubuntu server.

Jag har testa med att försöka läsa etc/shadow filen men jag har inte tillåtelse, dock så kan jag uppladda filer nästan överallt och logga in på phpmyadmin på ett random acc. har försökt i etc/apache2/conf.d/phpmyadmin.conf för att lägga till
Kod:
$cfg['Servers'][$i]['user'] = 'root';
$cfg['Servers'][$i]['password'] = 'secret';
Men ikke tillåtelse att spara. Finns det shellcodes som kan bruteforca root eller få ut lösenord? Med C999Shell så har jag fixat några ftp's accounts också. Men vet inte hur jag ska få root dock,

--
*edit för dom som inte 'lyckas' installera c99.shell,
I mitt fall så hade jag inte tillåtelse att köra php filer direkt, så jag döpte om den till c99.php.jpg för att ladda upp den som en bild. Dock så fungerade det heller inte. Men hur jag fick ordning på det var helt enkelt att jag skapade en .htaccess fil som skriver om html filer till php, för att sedan skapa en index.html som inkluderade min pwnd.php fil
För att få root kan du ladda upp netcat, och sen köra netcat själv och få den att lyssna på en bestämd port.
Finns många guider om detta om du Googlar lite, om du inte hittar något kan jag kanske hjälpa dig lite på traven.
Citera
2009-09-06, 21:44
  #21
Medlem
Har du shell till maskinen via netcat är det ju bara rock n roll.
finns ju kernel sploit som rootar nästan alla kärnor sedan maj uppe på milw0rm.
Kolla kernel version "uname -a"

Sen har du ju root access till maskinen. Då är det ju bara ladda ner hela data katalogen där mysql databaserna finns till din egen dator. Där kan du leka hur mycket du vill. Som själa godis från en skitunge
Citera
2009-09-07, 00:03
  #22
Medlem
Är sidan hostad hemma?

Är det ett företag som hostar sidan så kommer du iallfall inte kunna roota servern så lätt.

Lägg bara upp ett php-shell så kan du plocka ut deras databas med vanliga sql-frågor?

Vad vill du göra ? :P
Citera
2009-09-07, 15:03
  #23
Medlem
svartfogels avatar
Citat:
Ursprungligen postat av nighter
Har du shell till maskinen via netcat är det ju bara rock n roll.
finns ju kernel sploit som rootar nästan alla kärnor sedan maj uppe på milw0rm.
Kolla kernel version "uname -a"

Sen har du ju root access till maskinen. Då är det ju bara ladda ner hela data katalogen där mysql databaserna finns till din egen dator. Där kan du leka hur mycket du vill. Som själa godis från en skitunge

När jag körde netcat från server via c99 shell så får jag ett fel meddl.
"Result of back connection:
Can't download sources!"
.. ? Brandvägg som blockar?

Själva målet med 'attacken' eller med server så att säga är att få ut root passwordet. Så att jag kan få adminrättigheter helt enkelt.

Just nu har jag bara tilllgång till vanliga ssh account som kan bläddra igenom hela server, läsa nästan alla filer etc/passwd t.ex. men inte shadow filen...
Jag kan logga in på vissa mysql konton via phpmyadmin, därifrån har jag dock hämtat password till en relativt stor cms sida.
Citera
2009-09-07, 19:40
  #24
Medlem
ant's avatar
Citat:
Ursprungligen postat av svartfogel
När jag körde netcat från server via c99 shell så får jag ett fel meddl.
"Result of back connection:
Can't download sources!"
.. ? Brandvägg som blockar?

Själva målet med 'attacken' eller med server så att säga är att få ut root passwordet. Så att jag kan få adminrättigheter helt enkelt.

Just nu har jag bara tilllgång till vanliga ssh account som kan bläddra igenom hela server, läsa nästan alla filer etc/passwd t.ex. men inte shadow filen...
Jag kan logga in på vissa mysql konton via phpmyadmin, därifrån har jag dock hämtat password till en relativt stor cms sida.
Kan du använda wget och gcc och på så sätt ladda ner/kompilera/köra ett local root exploit?
Annars kan man använda bruteforce.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in