Phpmyadmin Php Code Injection.

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    t4cs1zkr4L
    t4cs1zkr4L's avatar
    Kayıt Tarihi: 12/Kasım/2008
    Erkek

    Merhaba arkadaşlar şimdi sizlere phpmyadmin kurulumunda

     

    /scripts/setup.php nin server üzerinde bırakılmasından dolayı oluşan bir hatayı anlatacağım.

     

    öncelikle exploiti veriyorum ; http://milw0rm.com/exploits/8921

     

    exploiti kullanımıza gelelim.

     

    Google 'da arama yapıyoruz inurl:/scripts/setup.php

     

    gibi kendiniz geliştirebilirsiniz.derlenmiş exploitimizi bir terminal ve ya uzaktan bir unix makineye

     

    bağlanarak ./exploitimiz http://sitemiz.com/phpmyadmin şeklinde çalıştırıyoruz ve scripts/setup.php de oluşan parametreden dolayı

     

    scriptte config.inc.php ve config.php nin code exe. çalıştırmamız için

     

    exploitimiz direk dosya içine kod ekleyecektir.

     

    resim ; http://img406.imageshack.us/img406/7986/tbt.jpg

     

    ve kodumuz eklendi.

     

    şimdi yapmamız gereken sizin bilginize kalmış birşey.

     

    http://www.tmtresearch.net/phpmyadmin/config/config.inc.php?c=dir%20..%20..

     

    kolay gelsin :)  


    "Gel Babana" - TG
Toplam Hit: 2381 Toplam Mesaj: 1