-
-
[讨论]cpanel linux提权,附详细信息,多个漏洞测试无用
-
发表于:
2012-6-16 09:47
3551
-
[讨论]cpanel linux提权,附详细信息,多个漏洞测试无用
Linux cpanel.xxxx.xxx.xx 2.6.18-274.17.1.el5 #1 SMP Tue Jan 10 17:26:03 EST 2012 i686 i686 i386 GNU/Linux
CentOS release 5.8 (Final)
MySQL
服务器: Localhost via UNIX socket
服务器版本: 5.1.63-cll
协议版本: 10
用户: nceisc@localhost
MySQL 字符集: UTF-8 Unicode (utf8)
网站服务器
cpsrvd 11.32.3.19
MySQL 客户端版本: 4.1.22
PHP 扩展: mysql
phpMyAdmin
版本信息: 3.4.10.1
服务器架设多个网站,每个网站有独立管理员,可访问cPanel后台管理,登录各自FTP,不允许SSH登录。用户系统口令、FTP口令、mysql口令
相同。用户具有系统执行权限,FTP全部权限,只针对自己数据库有完全管理权限。现已取得webshell,具有执行权限,目前尝试过本地提权,
包括CVE-2009-2698(mmap处报错,没有调试)、Mempodipper等,都未成功。
last明显可见只有root用户对服务器进行远程管理。现尚无法获取mysql的root口令。
敢请求教如何渗透提取!!!
[培训]科锐逆向工程师培训第53期2025年7月8日开班!