Obtención de acceso de shell en un servidor web Unix [cerrado]

0

Estaba haciendo pruebas con un servidor web Unix para un desafío. Necesito obtener acceso de root / shell al servidor & Se han atascado en un punto durante bastante tiempo ahora.

Tengo acceso a la consola de administración web, pero no he podido encontrar ninguna vulnerabilidad de RFI.

También obtuve acceso a la base de datos mysql pero el usuario remoto no tiene ningún privilegio de archivo, ni tiene permisos sobre la base de datos mysql (solo tiene acceso a la base de datos de la aplicación). El usuario root no tiene una contraseña establecida, pero el acceso se otorga solo a localhost.

Por lo tanto, estoy bastante estancado en este punto. ¿Alguien puede proporcionar alguna idea sobre cómo proceder a continuación?

    
pregunta Neel 16.12.2016 - 02:07
fuente

1 respuesta

1

¿Puede ejecutar comandos en un shell incluso con privilegios de usuario estándar? Mira lo que tiene el kernel con uname -r . Tal vez sea vulnerable a la vulnerabilidad Dirty Cow , kernels afectados . O tal vez puede utilizar el antiguo exploit de Semtex . Siempre debe haber un directorio para escribir ... verifique /tmp .

Si tiene acceso al mysql, puede iniciar comandos del sistema desde allí usando \! . Consulte esto .

¡La posexplotación es más difícil a veces que la primera intrusión! Se imaginativo. Aquí hay muchos comandos útiles. Buena suerte!

    
respondido por el OscarAkaElvis 16.12.2016 - 02:18
fuente

Lea otras preguntas en las etiquetas