rapture 19.02.2013 11:51 unknow

Linux Epic Show с выносом всех защит ГОУ!
http://www.opennet.ru/opennews/art.shtml...

Recommended by: @gisty, @generatorglukoff
1. ojab 19.02.2013 11:59 YGG!

ну ок, каких-то воннаб-хостеров похакали

2. raptureojab /1 19.02.2013 12:00 unknow

да похуй — похакали через все. так что ты следующий.

3. ojabrapture /2 19.02.2013 12:00 YGG!

окей, пойду поставлю cpanel

4. raptureojab /3 19.02.2013 12:01 unknow

или я

5. rapturerapture /4 19.02.2013 12:05 unknow

или придется поставить опенссаш http://pastebin.com/WgXrebLq

6. ojabrapture /5 19.02.2013 12:08 YGG!

[-] Exploit failed.

7. raptureojab /6 19.02.2013 12:08 unknow

пиздишь, ты не запускал :(

8. ojabrapture /7 19.02.2013 12:09 YGG!

на самом деле запустил, но не на центоси

9. raptureojab /8 19.02.2013 12:09 unknow

он бы выдал первый if

10. ojabrapture /9 19.02.2013 12:11 YGG!

ojab [ ~ ]$ ssh -V
OpenSSH_6.1p1, OpenSSL 1.0.1c 10 May 2012
ojab [ ~ ]$ su -c "/tmp/a.out localhost 22"
Password:
MIKU! MIKU! MIKU!
[-] Exploit failed.
Segmentation fault

11. ojabojab /10 19.02.2013 12:11 YGG!

>32-bit x86
ну ок, чо

12. raptureojab /11 19.02.2013 12:12 unknow

openssh <=5.3 еще бы сказал

13. gistyojab /10 19.02.2013 12:12 D379F4F2

> <= 5.3
> 6.1p1
ну ты и лох

14. ojab 19.02.2013 12:13 YGG!

длд

15. raptureojab /14 19.02.2013 12:20 unknow

я тут уже хуею
http://forums.cpanel.net/f185/sshd-rootk...
> I wrote cpanel a ticket (3768109), hope its useful.
<If you believe that you have a found a problem with the 3rd party software "OpenSSH", you should contact the vendor of that software. Their website is here:

openssh.com

Thanks.

16. generatorglukoff 19.02.2013 12:30

дайте мне эту либу почитать

17. ojab 23.02.2013 09:20 YGG!

>In an e-mail sent to customers who have filed a cPanel support request in the past six months, members of the company's security team said they recently discovered the compromise of a server used to process support requests.
http://arstechnica.com/security/2013/02/...
лол ок

Do you really want to delete ?