Forumda Shell Açığı
-
arkadaşlar benim forumda shell açığı varmış. biri bu şekilde söyledi. doğru olup olmadığına emin değilim. index yiyebilirim. bu açığı nasıl kapatabilirim. smf forum.
-
o açığı blan arkadaşa sor
cidden kendimi bulmuş yoksa hazır kod program vs pazarda satılan şeylerlemi bulmuş.
eğer kendi bulmuşsa yardım eder. bulmamış hazır script program vs türü bulmuşsa yardım edemez.
-
Shell açığı ne ola ki? Öyle bir açık mı varmış dsfsa? Shell dediğin şeyi önce adamın senin servera upload etmesi gerek bunun için de senin sistemde shelli upload edebilmelerine olanak sağlayan bir açık olması gerek. Ki bu açık pek çok şeyden kaynaklanıyor olabilir.
-
hazir script kullaniyorsan son surume guncelle, kullanmiyorsan kisiden yardim al ama sakin sifre verme. Sosyal muhendislik yapmaya cali$abilir.
-
@HiTLeRFaN
O makalede bahsedilen olayda sitenin sahibi deği siteye giren adam kurban durumunda ya da ben mi yanlış anladım?
-
HiTLeRFaN bunu yazdı:
-----------------------------IE Shell Açığı Örnek Kodu
13.07.2004
Okuyucu : 1.338
Günlük Okuyucu : 0,9
Daha önceden IE üzerinden lokalde kod çalıştırma açığı bulunmuştu. Bu kodları biraz geliştirdim ve şu an Internet Explorer' da istenilen bir .exe download ettirilip çalıştırılabiliyor. Bunun için sadece siteye girmiş olmanız yeterli. Henüz açık Microsoft tarafından yamanmadı. ActiveX kapatılarak güvenlik açığı kapatılabilir. Ancak bu şekilde ilerlerseniz herşeyi kapatmanız gerekebilir. Ne yapacağız o zaman derseniz, Firefox her zaman orada.
Kod, download ve daha geniş bilgi için IE Shell URI Download and Execute, POC Exploit makalesine bakılabilir.
-----------------------------hahha yine ferruh abimizz (((((((((:
bu adamı seviyom.. eline koluna sağlık ferruh abi bizi diskoya götürr.. ((:
-
HitlerFan söylendiğinde siteye giren zararlıyı kapıyor SMF'de shell açığını olduğunu ilk defa duyuyorum fakat versiyonu en son değilse belki eski versiyonlarının açığını bulabilirler.Sana tavsiyem update :)
-
Hocam eğer harbici açık varsa SMF sürümünün 1.3.1.3 olmasını beklerim,Include Vulnerabily var kendisinde yanlış kalmadıysa hafızamda smf.php dosyasında idi.Bu tür açıklar php kodlarında bi değeri boş bırakmandan,atamamandan kaynaklıdır,bu boşluk kullanılarak buraya shell sokulur.securityfocus,ya da milw0rm'de açığı arar da bulursan,exploit'i ekleyen kişi büyük ihtimal ile nasıl korunacağını da yazmıştır.
misal;
$page=$_GET[page];
gibi :).
-
bazı arkadaşlar yazmışlar. smf son sürümü yüklü değil. ama tahminlerdeki smf 1.3 değil 1.4 yüklü. ama yeni baktım. 1.5 varmıoş. onu indirip yükleyeyim. yardımlar için teşekkür ederim.
-
1.1.4 de rfi açığı var.
securityfocus.com dan öğrenebilirsin
-
shell açığı nerede varmış forumda mı ?
ya da foruma entegre portalda mı böyle bir açık var?
www.securityfocus.com
www.milw0rm.com (kapandı mı hatırlamıyorum )
öyle bir açık varsa büyük ihtimalle burada yazıyodur açığı olup olmadığı.
