Здравствуйте! У меня есть ламмерский вопрос)
Я через wps подключилась к соседскому роутеру,
просканировала роутер nmap'ом
обнаружила, что есть telnet на стандартном порту
thc hydra нашел мне логин и пароль к telnet
И дальше попадаю в странный, и незнакомый мне шел.
-----------------
Жму tab, и вот вывод доступных комманд
-----------------
system - maintenance functions
ntp - configure NTP
schedule - schedule configuration
known - manage lists of known network objects
access-list - configure network access lists
isolate-private - configure if traffic may pass between "private" interfaces
dyndns - configure DynDns profiles
yandexdns - configure Yandex.DNS profiles
skydns - configure SkyDns profiles
ping-check - configure ping-check profiles
interface - network interface configuration
ip - configure IP parameters
telnet - manage Telnet server service
pppoe - configure PPPoE parameters
kabinet - configure kabinet authenticator
ppe - configure Packet Processing Engine
upnp - configure UPnP parameters
igmp-proxy - configure IGMP
user - configure user account
service - manage services
dns-proxy - manage DNS proxy service
whoami - display info about the current management session
more - view text file
ls - list directory contents
copy - copy files
erase - erase file or empty directory
show - display various diagnostic information
tools - tools for testing the environment
easyconfig - configure Easyconfig services
components - manage firmware components
cloud - manage cloud services
-----------------
выбираю more
-----------------
вывод
Usage template:
more {filename}
Choose:
ndm:
flash:
temp:
proc:
sys:
log
running-config
startup-config
default-config
-----------------
делаю more temp:passwd
root:*:0:0:ZyXEL Keenetic Start, user "root":/:/bin/sh
admin:*:100:1000:ZyXEL Keenetic Start, user "admin":/tmp/mnt:/bin/sh
nobody:*:65534:65534:ZyXEL Keenetic Start, user "nobody"::/bin/nologin
-----------------
И так, у нас admin нифига не админ, а простой и ограниченный в правах юзер.
Но тут есть рут, который имеет доступ к нормальному шеллу, и вот в чем вопрос
Можно ли как то повысить свои привелегии ?
p.s делаю чисто ради интереса, доставляет сам процесс, но я ламмер, как уже говорил)
UPD
Роутер обновленный,
*что-то там | sh
не работает