Прошлые домены не функционирует! Используйте адрес
ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна.
Подробности случившегося. Мы призываем всех неравнодушных
помочь нам с восстановлением утраченного контента!
Серв принадлежит местному провайдеру, обещавшему доставлять годный инет через wi-fi (таки да, в этой местности о проводах слыхом не слыхивали и еще лет пять не услышат), но в результате дающему от силы полмегабита в радиусе ста метров от любой из дрянных вышек с постоянными разрывами, причем дерут за это убожество 1500 рубликов в месяц, что припекает мне не по-детски.
разумеется, исправить это положение было бы делом не только не наказуемым, но и поощряемым, так что думаю, на УК РФ мне тут указывать не станут - пожалеют.
Релизовано убожество на купленной системе Easyhotspot с сайта dmitrykhn.homedns.org за ебаных 90 баксов, кою я уже успешно слил с сервера и уже выложил бы на торренты, будь она нужна хотя бы кому-нибудь. Ну да не суть.
Что сделано: залит r57, получен доступ от юзера www-data, есть backconnect, модифицирована на кражу куков страница авторизации биллинга (в итоге выяснено, что пароль у админа не сохранен и толку от этого никакого)
Что необходимо: получить доступ от root'a к фс для редактирования конфига, позволящего вылезать на двачик без авторизации; либо вытащить пароль админа биллинга, дабы создать безлимитного юзера со своим паролем.
uname -a: Linux admin-server 2.6.32-43-generic-pae #97-Ubuntu SMP Wed Sep 5 16:59:17 UTC 2012 i686 GNU/Linux
что дает нам 1 (один) сплойт для повышения привилегий. Сплойт скомпилился, но не пашет. версия сплойта без компиляции выдает эзотерические ошибки. скрины с ошибками обоих версий релейтед.
В phpmyadmin два пользователя. от одного пароль/логин получены, но БД там только собственные phpmyadmin (песдетс!). у рута пароль пустой, но...вход без пароля запрещен по конфигурации (лол), а конфиг похапе для редактирования тоже недоступен. папка с базами мускуля недоступна даже на чтение.
стоит webmin, порт 10000 открыт, но достучаться к нему с моего компа не выходит ни по http, ни по https. стоит тимвьювер, но как с ним работать без палева, даже не представляю.
кронтаб на запись недоступен. суидных файлов доступных для записи тоже нет.
админ отсутствует как класс, мое очень активное присутствие никак не было детектировано за почти месяц уже. все необходимые скрипты от рута запихнуты в кронтаб, так что подкинуть кейлоггер и проследить пароль от рута тоже не выйдет - шанс, что его будут вводить, один из тысячи.
надеюсь на твою помощь, Антон.