Как се хаква локално CallManager 6.1 като се добавя потребител със root права

Програми или сайтове който могат да ви помогнат при разрешаването на сериозни проблеми в работата ви.

Как се хаква локално CallManager 6.1 като се добавя потребител със root права

Мнениеот kalata на Чет Мар 11, 2010 5:44 pm

Като начало си свалете новата версия на CentOS 5 от тук. Защо CentOS? Защото поддържа драйверите за RAID на вашият сървър. Запишете го на CD и след това го вкарайте в машината която искате да модифицирате. Рестартирате и буутвате от CD-то.

Пишете в prompt-а когато зареди първоначално диска:
Код: Избери целия код
linux rescue


След като почне да зарежда операционната система ви пита въпроси дали да пусне мрежовата карта (което не ви трябва), каква клавиатура ползвате и т.н. След това идва въпрос дали да потърси за вече направена инсталация автоматично. Тук НЕ избираме (Read-Only) защото ще ни монтира инсталацията в режим само на четене.

Открива автоматично инсталираният CallManager и казва че е монтиран в
Код: Избери целия код
/mnt/sysimage


След това за да влезем като chroot пишем:
Код: Избери целия код
chroot /mnt/sysimage


Вече сме в директорийната структура на CallManager. Сега остава да модифицираме някои файлове.
Като начало ще направим бекъп:
Код: Избери целия код
cp -a /etc/passwd /etc/passwd.bak
cp -a /etc/group /etc/group.bak
cp -a /etc/shadow /etc/shadow.bak
cp -a /etc/gshadow /etc/gshadow.bak


След това ще премахнем imunable атрибута на ext2 файловата система:
Код: Избери целия код
chattr -i /etc/passwd /etc/group /etc/shadow /etc/gshadow


Добавяме си потребител и му слагаме парола:
Код: Избери целия код
useradd username
passwd username


Връщаме атрибутите отново:
Код: Избери целия код
chattr +i /etc/passwd /etc/group /etc/shadow /etc/gshadow


Добавяме потребителя като sudo :
Код: Избери целия код
vi /etc/sudoers
username All=(ALL) ALL

Тук може да имаме малко проблеми, но записа във vi се форсира с "wq!"

Вече можем да рестартираме и да изкараме CDто от машината. Сега можем спокойно да се логнем в CallManager-а с новият ни потребител и ще ни даде достъп до /bin/bash шел.

След това влизаме като супер потребител като:
Код: Избери целия код
sudo /bin/bash


Останалото е чисто RHEL линукс. Успех.


Аватар
kalata
Tri-Pi-o
Tri-Pi-o
 
Мнения: 2764
Регистриран на: Пон Авг 04, 2008 12:43 pm
Местоположение: Ин дъ мидъл оф ноуер


Репутация: 57
Add reputation pointSubtract reputation point

Назад към Полезни съвети


Подобни теми


Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 0 госта

cron