В общем, фтпшник dts'а натолкнул меня на одну мысль и я попробовала его реализовать.
Полезла в дампы скинбейса и нашла там файл dump_www.skinbase.org_pureftpd_05-04-2009-16-44-51.sql
Юзеров было всего три. И к фтп-серверу подошел только klevze:liberty. На етот раз я залила шелл не на skinbase.org, a на basehead.org.
И дальше мы снова на месте:
Удивительно, но пароль к БД остался прежним:
А дальше уже родные таблицы юзеров:
А дальше.... а дальше началось самое интересное. Рассказала на канале одному человеку про шелл, а он ответил:
<+T[censored]> теперь тебе нужно поднять права до рута сервера.
И мне стало интересно.... Собственно, я хотела получить доступ к чтению файла /etc/shadow, но любые обращения выдавали "Permission denied".
Для начала я решила приконнектиться через путти:
Затем мне посоветовали применить эксплойт к моей версии ядра. *Aster_X никогда не пользовало эксплойты и плохо себе представляло, как ето действует* В общем, мне любезно предоставили скомпилированный эксплойт, я залила его на сервер и:
...Дальше - больше:
Вот у нас и права суперпользователя в руках!
Использование эксплойта не прошло бесследно - сервак пару раз падал и все действия приходилось выполнять сначала спустя некоторое время. Но первый опыт стоил того.
.... и собственно ОНО, ради чего мы так долго мучались (LOLZ):
Почему-то экстаза никакого не было xD
Жаль, что пароль в виде хэша, так лень стало его расшифровывать (конечно, мы немного пытались, но потом забросили ету идею).
Дальше мы хотели создать своего пользователя с правами рута, но сервер опять упал, а после.... А после access для пользователя klevze был denied!!
!!
Только на фтп-сервер пускает с тем же логином/пассом, а вот через путти - нет. Жаль.
Очень благодарна людям, которые мне помогли в етом деле. Без них бы я бы не смогла ничего.
-EOF-