Hilfe:/etc/shadow without root-pwd?

Seite 1 von 1 - Forum: Linux and other OS auf overclockers.at

URL: https://www.overclockers.at/linux/hilfe_etc_shadow_without_root-pwd_155377/page_1 - zur Vollversion wechseln!


Neo1010 schrieb am 28.12.2005 um 22:29

hallo erstmal.

so, nun zu meiner frage:

wie ist es möglich die /etc/shadow datei meines linux rechners zulesen, von einem anderen linux rechner im netzwerk aus, ohne das ich weiß wie das root pwd oder andere pwd's von useren lauten?

hoffe ihr koennt mir helfen.

mfg Neo1010


that schrieb am 29.12.2005 um 00:25

Das sollte ohne lokalem Zugang zu der Maschine nicht möglich sein.


Neo1010 schrieb am 29.12.2005 um 00:42

ja mit lokalen zugang bräuchte ich ja die shadow datei nicht, dann brächte ich es ja nur mounten. aber das müsste doch auch ohne lokalen zu gange gehen.

wäre es möglich wenn ich das pwd von einem user mit eingeschränkten rechten auf dem rechner kennen würde?


that schrieb am 29.12.2005 um 00:54

Der Sinn einer Shadow-Datei ist ja eben, dass normale User die Passwort-Hashes nicht sehen können. Ohne root-Passwort geht da nichts.


Neo1010 schrieb am 29.12.2005 um 01:10

ja aber irgend eine chance auser dem mounten muss es doch auch noch geben oder?


SYSMATRIX schrieb am 29.12.2005 um 01:46

remote exploits von irgendwelchen aktiven daemons zB.


Neo1010 schrieb am 29.12.2005 um 01:49

"remote exploits von irgendwelchen aktiven daemons zB."

sorry aber das versteh ich nicht.

bitte genauer erklären

thx neo1010


COLOSSUS schrieb am 29.12.2005 um 08:18

Du musst darauf hoffen, dass irgendein exponierter (also von dir aus erreichbarer) Dienst, der idealerweise mit root-Rechten laeuft (so gut wie nichtexistent sowas) auf dem Zielsystem eine Schwachstelle aufweist, ueber die du z. B. eine Shell fuer dich auf dem Zielsystem oeffnen und an einen offenen Port binden koenntest. Dann muesstest du wohl noch einen lokalen Privilege-Escalation-Bug ausnutzen, um root-Rechte zu erlangen, und du hast es geschafft.

Kurzum: vergiss es. ;)




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025