Forumda Shell Açığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ufukaslan82
    ufukaslan82's avatar
    Kayıt Tarihi: 29/Mart/2007
    Erkek
    arkadaşlar benim forumda shell açığı varmış. biri bu şekilde söyledi. doğru olup olmadığına emin değilim. index yiyebilirim. bu açığı nasıl kapatabilirim. smf forum.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HanDSomE
    HanDSomE's avatar
    Kayıt Tarihi: 21/Şubat/2005
    Erkek

    o açığı blan arkadaşa sor

     

    cidden kendimi bulmuş yoksa hazır kod program vs pazarda satılan şeylerlemi bulmuş.

    eğer kendi bulmuşsa yardım eder. bulmamış hazır script program vs türü bulmuşsa yardım edemez.  

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Böcüklerin Efendisi
    krypt
    krypt's avatar
    Kayıt Tarihi: 05/Mart/2004
    Erkek
    Shell açığı ne ola ki? Öyle bir açık mı varmış dsfsa? Shell dediğin şeyi önce adamın senin servera upload etmesi gerek bunun için de senin sistemde shelli upload edebilmelerine olanak sağlayan bir açık olması gerek. Ki bu açık pek çok şeyden kaynaklanıyor olabilir.

    while (1<2)
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    egalix
    egalix's avatar
    Kayıt Tarihi: 05/Ocak/2004
    Erkek
    hazir script kullaniyorsan son surume guncelle, kullanmiyorsan kisiden yardim al ama sakin sifre verme. Sosyal muhendislik yapmaya cali$abilir.

    ignotum per ignotius obscurum per obscurantius
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Böcüklerin Efendisi
    krypt
    krypt's avatar
    Kayıt Tarihi: 05/Mart/2004
    Erkek

    @HiTLeRFaN

    O makalede bahsedilen olayda sitenin sahibi deği siteye giren adam kurban durumunda ya da ben mi yanlış anladım?


    while (1<2)
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    tarzan
    tarzan's avatar
    Kayıt Tarihi: 30/Mart/2007
    Erkek

    HiTLeRFaN bunu yazdı:
    -----------------------------

    IE Shell Açığı Örnek Kodu

    13.07.2004

    Okuyucu : 1.338
    Günlük Okuyucu : 0,9

    Daha önceden IE üzerinden lokalde kod çalıştırma açığı bulunmuştu. Bu kodları biraz geliştirdim ve şu an Internet Explorer' da istenilen bir .exe download ettirilip çalıştırılabiliyor. Bunun için sadece siteye girmiş olmanız yeterli. Henüz açık Microsoft tarafından yamanmadı. ActiveX kapatılarak güvenlik açığı kapatılabilir. Ancak bu şekilde ilerlerseniz herşeyi kapatmanız gerekebilir. Ne yapacağız o zaman derseniz, Firefox her zaman orada.

    Kod, download ve daha geniş bilgi için IE Shell URI Download and Execute, POC Exploit makalesine bakılabilir.


    -----------------------------

     hahha yine ferruh abimizz (((((((((:

    bu adamı seviyom.. eline koluna sağlık ferruh abi bizi diskoya götürr.. ((:


    Çalışmadan, yorulmadan, öğrenmeden rahat yaşama yollarını itiyat haline getiren milletler; önce haysiyetlerini, sonra istikballerini daha sonra da hürriyetlerini kaybetmeye mahkumdurlar. M. Kemal Atatürk
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Chip
    Chip's avatar
    Kayıt Tarihi: 13/Eylül/2007
    Erkek
    HitlerFan söylendiğinde siteye giren zararlıyı kapıyor SMF'de shell açığını olduğunu ilk defa duyuyorum fakat versiyonu en son değilse belki eski versiyonlarının açığını bulabilirler.Sana tavsiyem update :)
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    chelishky
    chelishky's avatar
    Kayıt Tarihi: 26/Mayıs/2008
    Erkek

    Hocam eğer harbici açık varsa SMF sürümünün 1.3.1.3 olmasını beklerim,Include Vulnerabily var kendisinde yanlış kalmadıysa hafızamda smf.php dosyasında idi.Bu tür açıklar php kodlarında bi değeri boş bırakmandan,atamamandan kaynaklıdır,bu boşluk kullanılarak buraya shell sokulur.securityfocus,ya da milw0rm'de açığı arar da bulursan,exploit'i ekleyen kişi büyük ihtimal ile nasıl korunacağını da yazmıştır.

    misal;

    $page=$_GET[page];

     gibi :).



    chelishky.wordpress.com|| Büyük devrimlere gereksinimin kalmayacak kadar devrimci kal yeter!
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ufukaslan82
    ufukaslan82's avatar
    Kayıt Tarihi: 29/Mart/2007
    Erkek
    bazı arkadaşlar yazmışlar. smf son sürümü yüklü değil. ama tahminlerdeki smf 1.3 değil 1.4 yüklü. ama yeni baktım. 1.5 varmıoş. onu indirip yükleyeyim. yardımlar için teşekkür ederim.
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    amele_2
    amele_2's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek

    1.1.4 de rfi açığı var.

    securityfocus.com dan öğrenebilirsin 


    Ardından yüz köpek havlamayan kurt, kurt sayılmaz..
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek
    shell açığı nerede varmış forumda mı ?
    ya da foruma entegre portalda mı böyle bir açık var?
    www.securityfocus.com
    www.milw0rm.com (kapandı mı hatırlamıyorum )
    öyle bir açık varsa büyük ihtimalle burada yazıyodur  açığı olup olmadığı.
Toplam Hit: 2631 Toplam Mesaj: 11