




Phpmailer Büyük Güvenlik Açığı
-
KaptaN bunu yazdı
Bu açıgın varoldugu bi domain varmı ? Denemek amaçlı?
Aslında birisi scraper yazsa fena olmaz, var mı tanıdığınız birisi ?
-
Zafiyetin detaylı olarak türkçe anlatımı netsparker ekibi tarafından yapılmış: https://www.netsparker.com.tr/blog/web-guvenligi/Meraklisi-icin-PwnScriptum-Zafiyeti-PHP-Mailer-Remote-Code-Execution/
linkten detaylı bilgiye sahip olduktan sona şöyle bir not ekleyeyim; sadece www-data (yani apache) user'ının yetkisinin olduğu dizinlerde (logs cache tmp) işlem yapabiliyor. Zafiyetin en büyük dez avantajıda bu zaten. bundan dolayı bir zatı muhterem şöyle bir yöntem daha sunmuş; http://lab.onsec.ru/2017/01/using-phpmailer-vulnerability-to-take.html
Kısaca; php (eğer değiştirilmedi ise) sessionları tmp dizininde tutuyor. www-data user'ının tmp dizinine write yetkisi olduğundan saldırgan kendi session dosyası ile istediği gibi oynayabiliyor :)
-
Kirmizi27 bunu yazdı
Zafiyetin detaylı olarak türkçe anlatımı netsparker ekibi tarafından yapılmış: https://www.netsparker.com.tr/blog/web-guvenligi/Meraklisi-icin-PwnScriptum-Zafiyeti-PHP-Mailer-Remote-Code-Execution/
linkten detaylı bilgiye sahip olduktan sona şöyle bir not ekleyeyim; sadece www-data (yani apache) user'ının yetkisinin olduğu dizinlerde (logs cache tmp) işlem yapabiliyor. Zafiyetin en büyük dez avantajıda bu zaten. bundan dolayı bir zatı muhterem şöyle bir yöntem daha sunmuş; http://lab.onsec.ru/2017/01/using-phpmailer-vulnerability-to-take.html
Kısaca; php (eğer değiştirilmedi ise) sessionları tmp dizininde tutuyor. www-data user'ının tmp dizinine write yetkisi olduğundan saldırgan kendi session dosyası ile istediği gibi oynayabiliyor :)
wordpress & contact form 7 için bu kodu kim ne zaman derler acaba :)
-
http://safirtema.com/iletisim/ bu amcaların sitede açık mevcut :)
-
wordpress de iletişim mail yolu ile kuran sitelerde güncel sürüm yoksa wp-includes/class-phpmailer.php wordpress core dosyasında açık olan yazılımı kullandıgını belirmek lazım 9 milyon kullanıcıda az değil
-
EcHoLL bunu yazdı
http://safirtema.com/iletisim/ bu amcaların sitede açık mevcut :)
bu sitede uygulayabilmek için sunucudaki yazdırılabilir bir dizini öğrenmek gerekmiyor mu /home/safirkullanicisi/public_html/wp-content/uploads/ gibi ?
-
shared hostlarda yazma izni zaten mevcut
-
EcHoLL bunu yazdı
http://safirtema.com/iletisim/ bu amcaların sitede açık mevcut :)
Adamlar iletişim kısmını kapatmışlar, deneyemeden gitmiş. :)
-
iletisim kısmı acık ama fixlediler mi bilmiyorum =)
-
şöyle deneme yapabileceğimiz bir site yokmu yada yolunu gösterebilecek :) Netice alamadım şu ana kadar.