Phpmailer Büyük Güvenlik Açığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kvasir
    kvasir's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek
    KaptaN bunu yazdı

    Bu açıgın varoldugu bi domain varmı ? Denemek amaçlı? 

    Aslında birisi scraper yazsa fena olmaz, var mı tanıdığınız birisi ?

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Kirmizi27
    Kirmizi27's avatar
    Kayıt Tarihi: 12/Ekim/2015
    Erkek

    Zafiyetin detaylı olarak türkçe anlatımı netsparker ekibi tarafından yapılmış: https://www.netsparker.com.tr/blog/web-guvenligi/Meraklisi-icin-PwnScriptum-Zafiyeti-PHP-Mailer-Remote-Code-Execution/

    linkten detaylı bilgiye sahip olduktan sona şöyle bir not ekleyeyim; sadece www-data (yani apache) user'ının yetkisinin olduğu dizinlerde (logs cache tmp) işlem yapabiliyor. Zafiyetin en büyük dez avantajıda bu zaten. bundan dolayı bir zatı muhterem şöyle bir yöntem daha sunmuş;  http://lab.onsec.ru/2017/01/using-phpmailer-vulnerability-to-take.html

    Kısaca; php (eğer değiştirilmedi ise) sessionları tmp dizininde tutuyor. www-data user'ının tmp dizinine write yetkisi olduğundan saldırgan kendi session dosyası ile istediği gibi oynayabiliyor :)


    Aşk
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    K4R4B4S4N
    K4R4B4S4N's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek
    Kirmizi27 bunu yazdı

    Zafiyetin detaylı olarak türkçe anlatımı netsparker ekibi tarafından yapılmış: https://www.netsparker.com.tr/blog/web-guvenligi/Meraklisi-icin-PwnScriptum-Zafiyeti-PHP-Mailer-Remote-Code-Execution/

    linkten detaylı bilgiye sahip olduktan sona şöyle bir not ekleyeyim; sadece www-data (yani apache) user'ının yetkisinin olduğu dizinlerde (logs cache tmp) işlem yapabiliyor. Zafiyetin en büyük dez avantajıda bu zaten. bundan dolayı bir zatı muhterem şöyle bir yöntem daha sunmuş;  http://lab.onsec.ru/2017/01/using-phpmailer-vulnerability-to-take.html

    Kısaca; php (eğer değiştirilmedi ise) sessionları tmp dizininde tutuyor. www-data user'ının tmp dizinine write yetkisi olduğundan saldırgan kendi session dosyası ile istediği gibi oynayabiliyor :)

    wordpress & contact form 7 için bu kodu kim ne zaman derler acaba :)

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    http://safirtema.com/iletisim/ bu amcaların sitede açık mevcut :)


    📢 "Are You Passing Taşak With Me"
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    wordpress de iletişim mail yolu ile kuran sitelerde güncel sürüm yoksa  wp-includes/class-phpmailer.php  wordpress core dosyasında açık olan yazılımı kullandıgını belirmek lazım 9 milyon kullanıcıda az değil


    📢 "Are You Passing Taşak With Me"
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    K4R4B4S4N
    K4R4B4S4N's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek
    EcHoLL bunu yazdı

    http://safirtema.com/iletisim/ bu amcaların sitede açık mevcut :)

    bu sitede uygulayabilmek için sunucudaki yazdırılabilir bir dizini öğrenmek gerekmiyor mu  /home/safirkullanicisi/public_html/wp-content/uploads/  gibi ? 

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    shared hostlarda yazma izni zaten mevcut


    📢 "Are You Passing Taşak With Me"
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    telekom
    telekom's avatar
    Kayıt Tarihi: 28/Temmuz/2005
    Erkek
    EcHoLL bunu yazdı

    http://safirtema.com/iletisim/ bu amcaların sitede açık mevcut :)

    Adamlar iletişim kısmını kapatmışlar, deneyemeden gitmiş. :)


    vatandaşa kafam girsin!..
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    koray
    koray's avatar
    Kayıt Tarihi: 16/Temmuz/2005
    Erkek

    iletisim kısmı acık ama fixlediler mi bilmiyorum =)

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    K4R4B4S4N
    K4R4B4S4N's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek

    şöyle deneme yapabileceğimiz bir site yokmu yada yolunu gösterebilecek :)  Netice alamadım şu ana kadar.

Toplam Hit: 10848 Toplam Mesaj: 22
exploit phpmailer