首页
社区
课程
招聘
[讨论]cpanel linux提权,附详细信息,多个漏洞测试无用
发表于: 2012-6-16 09:47 3549

[讨论]cpanel linux提权,附详细信息,多个漏洞测试无用

2012-6-16 09:47
3549
Linux cpanel.xxxx.xxx.xx 2.6.18-274.17.1.el5 #1 SMP Tue Jan 10 17:26:03 EST 2012 i686 i686 i386 GNU/Linux
CentOS release 5.8 (Final)

MySQL
服务器: Localhost via UNIX socket
服务器版本: 5.1.63-cll
协议版本: 10
用户: nceisc@localhost
MySQL 字符集: UTF-8 Unicode (utf8)

网站服务器
cpsrvd 11.32.3.19
MySQL 客户端版本: 4.1.22
PHP 扩展: mysql

phpMyAdmin
版本信息: 3.4.10.1

服务器架设多个网站,每个网站有独立管理员,可访问cPanel后台管理,登录各自FTP,不允许SSH登录。用户系统口令、FTP口令、mysql口令

相同。用户具有系统执行权限,FTP全部权限,只针对自己数据库有完全管理权限。现已取得webshell,具有执行权限,目前尝试过本地提权,

包括CVE-2009-2698(mmap处报错,没有调试)、Mempodipper等,都未成功。
last明显可见只有root用户对服务器进行远程管理。现尚无法获取mysql的root口令。

敢请求教如何渗透提取!!!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 60
活跃值: (21)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
我最近 也拿到了 一个 正在尝试
2012-11-2 11:36
0
游客
登录 | 注册 方可回帖
返回