Отправляет email-рассылки с помощью сервиса Sendsay

Как взломать root-a

Hello всем!

в продолжение старой темы как поломать рута.
напоминаю: был забыт пароль, войти в систему можно было только юзером.

донесли меня ноги наконец-то до сервера.

при загрузке single mode не помог.
сервер специально был настроен на то чтобы таких хрюнделей отсылать.

все поломалось без шума и пыли..
итак:
запускаем с дискеты или диска другую ось
( у меня был под рукой knoppix)
монтируем диск, где находится /etc
и в файле shadow заменяем хэш рута на хэш
от учетной записи нашего юзера
итого файл shadow до изменения:
root:$1$lJw/Zvwa$D2OiU9Fei5VfwzRR7rRDb/:12268:0:99999:7:::
user:$1$kV0S1Muo$jj8FXRCENcJK0FeEV7HFr.:12289:0:99999:7:::

после:
root:$1$kV0S1Muo$jj8FXRCENcJK0FeEV7HFr.:12268:0:99999:7:::
user:$1$kV0S1Muo$jj8FXRCENcJK0FeEV7HFr.:12289:0:99999:7:::

и ВСЕ!!!

загружаем систему и заходим в рут с паролем юзера.

Ответить   Fri, 23 Jan 2004 18:45:03 +0300 (#62066)

 

Ответы:

On Fri, 23 Jan 2004, Александр wrote:

это если у нас есть физический доступ к серверу и у него есть
floppy/cdrom и с паролем в bios все нормально (или настроено на
автом. бутинг с floppy/cdrom).

можно просто удалить хэш. сделать `pwconv' и `init 3'. зайти рутом и
сменить пароль.

email: mkb@n*****.ru
homepage: http://mkb.nightmail.ru/.

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Fri, 23 Jan 2004 23:34:48 +0300 (MSK) (#62154)

 

On Fri, 23 Jan 2004, mkb wrote:

прошу прощения, я немного погорячился. и не смог сразу отписаться,
поскольку уезжал.

про удаление хэша это остается в силе. `pwconv' естественно надо
делать в чруте (там можно и пароль сразу сменить). а вот насчет `init
3' это неправда (прошу прощения за дезинформацию :) -- я забыл, что мы
находимся на бутовом cd/floppy :^)

надо добавить еще ребут.

email: mkb@n*****.ru
homepage: http://mkb.nightmail.ru/.

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Sun, 25 Jan 2004 19:17:06 +0300 (MSK) (#63332)

 

В сообщении от 23 Январь 2004 21:45 Александр написал(a):

Зачем же так сложно?
Можно ведь просто обнулить пароль рута...
Точно таким же образом (обычно так и делают)

Ответить   Andrey Petrov Sat, 24 Jan 2004 15:37:00 +0600 (#62478)

 

i386-asplinux-linux-gnu)

On Sat, 24 Jan 2004 15:37:00 +0600
Andrey Petrov <he***@r*****.kz> wrote:

а можно смонтировать этот диск
затем chroot , passwd, reboot и все :-))

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Русскин Андрей Олего вич Tue, 27 Jan 2004 11:20:42 +0300 (#65390)