viernes, 19 de junio de 2009

OwN To Kernel 2.6.18-ovz028stab053.5-enterprise

ACA LES DEJO UN SQL INJECTION A UN FILE DE UN SERVER CON LA SIGUIENTE INFORMACION........CADA DIA DANDO MAS DE QUE HABLAR....."SEGURIDAD"

Linux 62.149.23.218 2.6.18-ovz028stab053.5-enterprise #1 SMP Wed Feb 13 14:33:25 MSK 2008 i686 i686 i386 GNU/Linux

uid=48(apache) gid=48(apache) groups=48(apache)

uname -a
Linux 62.149.23.218 2.6.18-ovz028stab053.5-enterprise #1 SMP Wed Feb 13 14:33:25 MSK 2008 i686 i686 i386 GNU/Linux

cat /etc/issue

CentOS release 5.3 (Final)
Kernel \r on an \m

cat /proc/cpuinfo
processor : 0
vendor_id : GenuineIntel
cpu family : 6
model : 15
model name : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
stepping : 13
cpu MHz : 798.892
cache size : 1024 KB
physical id : 0
siblings : 2
core id : 0
cpu cores : 2
fdiv_bug : no
hlt_bug : no
f00f_bug : no
coma_bug : no
fpu : yes
fpu_exception : yes
cpuid level : 10
wp : yes
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe nx lm constant_tsc pni monitor ds_cpl est tm2 cx16 xtpr lahf_lm
bogomips : 4002.32

processor : 1
vendor_id : GenuineIntel
cpu family : 6
model : 15
model name : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
stepping : 13
cpu MHz : 798.892
cache size : 1024 KB
physical id : 0
siblings : 2
core id : 1
cpu cores : 2
fdiv_bug : no
hlt_bug : no
f00f_bug : no
coma_bug : no
fpu : yes
fpu_exception : yes
cpuid level : 10
wp : yes
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe nx lm constant_tsc pni monitor ds_cpl est tm2 cx16 xtpr lahf_lm
bogomips : 4000.00

ps xa
f PID TTY STAT TIME COMMAND
1 ? Ss 0:02 init [3]
8119 ? Ss 0:32 syslogd -m 0
8132 ? Ss 0:00 klogd -x
9330 ? Ssl 0:41 /usr/sbin/named -u named -t /var/named/chroot
15915 ? Ss 0:10 /usr/sbin/sshd
15957 ? Ss 0:29 xinetd -stayalive -pidfile /var/run/xinetd.pid
18015 ? S 0:00 /bin/sh /usr/bin/mysqld_safe --datadir=/var/lib/mysql --socket=/var/lib/mysql/mysql.sock --log-error=/var/log/mysqld.log --pid-file=/var/run/mysqld/mysqld.pid
18257 ? Sl 23:57 /usr/sbin/clamd
18317 ? S 0:00 /usr/libexec/courier-authlib/authdaemond
18333 ? S 0:06 /usr/bin/tcpserver -v -R -H -l xxx.xxx.xxx.xxx 0 110 /usr/sbin/pop3login /usr/bin/pop3d Maildir
18342 ? S 0:00 /usr/bin/tcpserver -v -R -H -l xxx.xxx.xxx.xxx 0 995 /usr/bin/couriertls -server -tcpd /usr/sbin/pop3login /usr/bin/pop3d Maildir
18348 ? S 0:01 /usr/bin/tcpserver -v -R -H -l xxx.xxx.xxx.xxx 0 143 /usr/sbin/imaplogin /usr/bin/imapd Maildir
18355 ? S 0:00 /usr/bin/tcpserver -v -R -H -l xxx.xxx.xxx.xxx 0 993 /usr/bin/couriertls -server -tcpd /usr/sbin/imaplogin /usr/bin/imapd Maildir
18375 ? Ss 0:00 crond
18378 ? S 0:24 /usr/libexec/courier-authlib/authdaemond
23600 ? SN 0:00 /usr/sbin/zabbix_agentd -c /etc/zabbix/zabbix_agentd.conf
23602 ? SN 0:26 /usr/sbin/zabbix_agentd -c /etc/zabbix/zabbix_agentd.conf
23603 ? SN 2:38 /usr/sbin/zabbix_agentd -c /etc/zabbix/zabbix_agentd.conf
23604 ? RN 2:37 /usr/sbin/zabbix_agentd -c /etc/zabbix/zabbix_agentd.conf
23605 ? SN 2:38 /usr/sbin/zabbix_agentd -c /etc/zabbix/zabbix_agentd.conf
23606 ? SN 2:37 /usr/sbin/zabbix_agentd -c /etc/zabbix/zabbix_agentd.conf
23607 ? SN 2:37 /usr/sbin/zabbix_agentd -c /etc/zabbix/zabbix_agentd.conf
23608 ? SN 0:03 /usr/sbin/zabbix_agentd -c /etc/zabbix/zabbix_agentd.conf
24351 ? Ss 0:48 /usr/sbin/httpd
3842 ? S 0:08 /usr/local/lxlabs/ext/lxlighttpd/sbin/lxadmin.httpd -f /usr/local/lxlabs/lxadmin/file/lighttpd.conf
15717 ? Ss 0:00 /usr/bin/freshclam -d -p /var/run/clamav/freshclam.pid
4005 ? Sl 1073:09 /usr/libexec/mysqld --basedir=/usr --datadir=/var/lib/mysql --user=mysql --pid-file=/var/run/mysqld/mysqld.pid --skip-locking --port=3306 --socket=/var/lib/mysql/mysql.sock
17829 ? Ss 0:00 /usr/sbin/sshd ?
32335 ? S 0:01 qmail-send
32338 ? S 0:00 splogger qmail
32339 ? S 0:00 qmail-lspawn |preline procmail
32340 ? S 0:00 qmail-rspawn
32341 ? S 0:00 qmail-clean
23932 ? S 0:00 /usr/sbin/pop3login /usr/bin/pop3d Maildir
28389 ? S 0:40 /usr/sbin/httpd
1496 ? S 0:31 /usr/sbin/httpd
26032 ? S 0:30 /usr/sbin/httpd
29832 ? S 0:32 /usr/sbin/httpd
29834 ? S 0:24 /usr/sbin/httpd
29835 ? S 0:29 /usr/sbin/httpd
29836 ? S 0:29 /usr/sbin/httpd
11869 ? S 0:30 /usr/sbin/httpd
11898 ? S 0:38 /usr/sbin/httpd
11900 ? S 0:24 /usr/sbin/httpd
14329 ? S 0:24 /usr/sbin/httpd
15396 ? S 0:25 /usr/sbin/httpd
15400 ? S 0:23 /usr/sbin/httpd
15401 ? S 0:24 /usr/sbin/httpd
18404 ? S 0:24 /usr/sbin/httpd
19468 ? S 0:24 /usr/sbin/httpd
19485 ? S 0:22 /usr/sbin/httpd
20408 ? S 0:21 /usr/sbin/httpd
31920 ? S 0:05 /usr/sbin/httpd
5482 ? S 0:04 /usr/sbin/httpd
18081 ? S 0:00 lynx
18092 ? S 0:00 /bin/sh
23869 ? Ss 0:00 pure-ftpd (PRIV)
23870 ? S 0:00 pure-ftpd (IDLE)

No hay comentarios:

Publicar un comentario