免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 920 | 回复: 0
打印 上一主题 下一主题

利用ftp入侵拿linux的root密码 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-07-14 09:37 |只看该作者 |倒序浏览

               
                测试环境:
服务器系统:centos5.2
软件环境:vsftpd
测试过程描述:
利用vsftpd开放的匿名或者弱口令ftp帐户提升root权限(udev未更新)
测试过程使用的环境:ubuntu9.0 +火狐浏览器
一次偶然的机会发现vsftpd利用若口令提升为root权限,大家可以去研究
实现方法:
1. 默认vsftpd是开放匿名访问,或者使用软件扫描若口令
2. 默认管理linux服务器的系统管理员都会给目录755权限,导致系统目录可以跳转到上级目录,drwxr-xr-x
这样认为,上级目录跳转上去还是可以读取的
3. 获取上级目录系统/etc/ssh/sshd.conf文件登录用户端口模式
4. 利用ssh工具进行登录
5. 验证udev未更新,此漏洞4月底才出现,很多服务器都未更新的,因一般管理员
不会随意去动linux设置
6. 利用登录的ftp帐户ssh登录,再使用udev漏洞提升root权限

该漏洞本人测试成功,udev漏洞描述就不详细介绍,需要你们自己尝试
如有问题请直接QQ联系:125869495
本文出自 “
linux进阶屋
” 博客,谢绝转载!
[/url]
               

本文来自ChinaUnix博客,如果查看原文请点:[url]http://blog.chinaunix.net/u3/93926/showart_1995279.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP