Представьте, что у нас есть веб-шелл на сайте, но другого доступа к серверу, кроме как через веб, мы не имеем. При этом мы хотим повысить свои привилегии до root. Ниже я расскажу, как это можно сделать.
Для экспериментов я выбрал уязвимую виртуальную машину
Ссылка скрыта от гостей
. На ней установлена Ubuntu с ядром
2.6.32-25-generic-pae, имеющим уязвимость
Ссылка скрыта от гостей
. Проэксплуатировав данную уязвимость, мы сможем повысить свои привилегии в системе до
root. На гитхабе и exploit-db я нашел несколько подходящих эксплоитов, но успешно скомпилировался и сработал только один.
И так, устанавливаем OWASPbwa, запускаем, дожидаемся загрузки и смотрим ip-адрес, к которому мы подключимся через браузер. Логиниться в ОС не нужно.
Для...