

Phpmyadmin Php Code Injection.
-
Merhaba arkadaşlar şimdi sizlere phpmyadmin kurulumunda
/scripts/setup.php nin server üzerinde bırakılmasından dolayı oluşan bir hatayı anlatacağım.
öncelikle exploiti veriyorum ; http://milw0rm.com/exploits/8921
exploiti kullanımıza gelelim.
Google 'da arama yapıyoruz inurl:/scripts/setup.php
gibi kendiniz geliştirebilirsiniz.derlenmiş exploitimizi bir terminal ve ya uzaktan bir unix makineye
bağlanarak ./exploitimiz http://sitemiz.com/phpmyadmin şeklinde çalıştırıyoruz ve scripts/setup.php de oluşan parametreden dolayı
scriptte config.inc.php ve config.php nin code exe. çalıştırmamız için
exploitimiz direk dosya içine kod ekleyecektir.
resim ; http://img406.imageshack.us/img406/7986/tbt.jpg
ve kodumuz eklendi.
şimdi yapmamız gereken sizin bilginize kalmış birşey.
http://www.tmtresearch.net/phpmyadmin/config/config.inc.php?c=dir%20..%20..
kolay gelsin :)