Phpmailer Büyük Güvenlik Açığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kvasir
    kvasir's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek
    KaptaN bunu yazdı

    Bu açıgın varoldugu bi domain varmı ? Denemek amaçlı? 

    Aslında birisi scraper yazsa fena olmaz, var mı tanıdığınız birisi ?

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Kirmizi27
    Kirmizi27's avatar
    Kayıt Tarihi: 12/Ekim/2015
    Erkek

    Zafiyetin detaylı olarak türkçe anlatımı netsparker ekibi tarafından yapılmış: https://www.netsparker.com.tr/blog/web-guvenligi/Meraklisi-icin-PwnScriptum-Zafiyeti-PHP-Mailer-Remote-Code-Execution/

    linkten detaylı bilgiye sahip olduktan sona şöyle bir not ekleyeyim; sadece www-data (yani apache) user'ının yetkisinin olduğu dizinlerde (logs cache tmp) işlem yapabiliyor. Zafiyetin en büyük dez avantajıda bu zaten. bundan dolayı bir zatı muhterem şöyle bir yöntem daha sunmuş;  http://lab.onsec.ru/2017/01/using-phpmailer-vulnerability-to-take.html

    Kısaca; php (eğer değiştirilmedi ise) sessionları tmp dizininde tutuyor. www-data user'ının tmp dizinine write yetkisi olduğundan saldırgan kendi session dosyası ile istediği gibi oynayabiliyor :)


    Aşk
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    K4R4B4S4N
    K4R4B4S4N's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek
    Kirmizi27 bunu yazdı

    Zafiyetin detaylı olarak türkçe anlatımı netsparker ekibi tarafından yapılmış: https://www.netsparker.com.tr/blog/web-guvenligi/Meraklisi-icin-PwnScriptum-Zafiyeti-PHP-Mailer-Remote-Code-Execution/

    linkten detaylı bilgiye sahip olduktan sona şöyle bir not ekleyeyim; sadece www-data (yani apache) user'ının yetkisinin olduğu dizinlerde (logs cache tmp) işlem yapabiliyor. Zafiyetin en büyük dez avantajıda bu zaten. bundan dolayı bir zatı muhterem şöyle bir yöntem daha sunmuş;  http://lab.onsec.ru/2017/01/using-phpmailer-vulnerability-to-take.html

    Kısaca; php (eğer değiştirilmedi ise) sessionları tmp dizininde tutuyor. www-data user'ının tmp dizinine write yetkisi olduğundan saldırgan kendi session dosyası ile istediği gibi oynayabiliyor :)

    wordpress & contact form 7 için bu kodu kim ne zaman derler acaba :)

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    http://safirtema.com/iletisim/ bu amcaların sitede açık mevcut :)


    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    wordpress de iletişim mail yolu ile kuran sitelerde güncel sürüm yoksa  wp-includes/class-phpmailer.php  wordpress core dosyasında açık olan yazılımı kullandıgını belirmek lazım 9 milyon kullanıcıda az değil


    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    K4R4B4S4N
    K4R4B4S4N's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek
    EcHoLL bunu yazdı

    http://safirtema.com/iletisim/ bu amcaların sitede açık mevcut :)

    bu sitede uygulayabilmek için sunucudaki yazdırılabilir bir dizini öğrenmek gerekmiyor mu  /home/safirkullanicisi/public_html/wp-content/uploads/  gibi ? 

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    shared hostlarda yazma izni zaten mevcut


    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    telekom
    telekom's avatar
    Kayıt Tarihi: 28/Temmuz/2005
    Erkek
    EcHoLL bunu yazdı

    http://safirtema.com/iletisim/ bu amcaların sitede açık mevcut :)

    Adamlar iletişim kısmını kapatmışlar, deneyemeden gitmiş. :)


    vatandaşa kafam girsin!..
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    koray
    koray's avatar
    Kayıt Tarihi: 16/Temmuz/2005
    Erkek

    iletisim kısmı acık ama fixlediler mi bilmiyorum =)

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    K4R4B4S4N
    K4R4B4S4N's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek

    şöyle deneme yapabileceğimiz bir site yokmu yada yolunu gösterebilecek :)  Netice alamadım şu ana kadar.

Toplam Hit: 8711 Toplam Mesaj: 22
exploit phpmailer