![]() |
| | LinkBack | Themen-Optionen | Thema durchsuchen |
| | Nach oben #1 |
| Benjamin Steininger Registriert seit: 02.06.2005 Ort: weiher im tiefsten Odenwald
Beiträge: 1.370
|
Ich bin da gerade zufällig darauf gestoßen, weil jemand versucht hat auf meiner Kiste ein paar Lücken von php-apps auszutesten, eins war ein include einer externen gif-datei! die sich als php-script entpuppte, das ganze ist ein recht nettes Script, nennt sich r57shell und bietet alles was der Hacker begehrt, hier mal ein Screenshot, die buttons werden wohl falsch dargestellt und so ein paar Kleinigkeiten, aber egal. Alles LOKAL getestet, nachdem ich das script angeschaut habe, paar sachen auskommentiert habe etc. Bietet: Mailversand Dateibrowser Dateisuche Datenbankzugriff (mysql, postgresql, mssql, oracle) [dumps erzeugen etc] Dateikomprimierung Auslesen der php.ini Anzeigen der phpinfo Dateien packen PHP-Code direkt ausführen können Dateien hochladen Dateien via ftp hochladen oder woandershinladen Versucht ob er an den gcc kommt und etwas kompilieren kann Verschiedene Versuche Scripte (perl + c++) auf nem port lauschen zu lassen (scheint ne Art Shell-Ersatz für Zugriff via Telnet oder ähnliches zu sein) Ich muss sagen, faszinierend was man in ca 58kb alles reinpacken kann, hab ihr auch schonmal solche tollen Einbruchsversuchscripte entdeckt ? Bild: http://www.robo47.net/public/r57shell/r57shell.png
__________________ robo47.net - Blog, Codeschnipsel und mehr Email via SMTP verschicken | Sammlung mit Artikeln, Codeschnipsel und Bibliotheken zur Integration von Doctrine (ORM) im Zend Framework | PHP Advent Calendar 2009*neu* |
| | |
| | Nach oben #2 |
| leftover when bar closes Registriert seit: 29.06.2006 Ort: Bern
Beiträge: 123
|
Hier ein wenig ausführlicher: http://www.milw0rm.com/video/watch.php?id=29
__________________ Unkraut ist die Opposition der Natur gegen die Regierung der Gärtner. |
| | |
| | Nach oben #3 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.668
|
Schon interessant das ganze....
__________________ Rapid Android Development - droidnova.com I did it my way - Senseless-Blog Weihnachtsgeschenk? Schülern helfen - Bodypainting Kalender für 2009 |
| | |
| | Nach oben #6 |
| Benjamin Steininger Registriert seit: 02.06.2005 Ort: weiher im tiefsten Odenwald
Beiträge: 1.370
|
Es zeigt eigentlich sehr gut was für potential hinter einer simplen include via http-lücke steckt
__________________ robo47.net - Blog, Codeschnipsel und mehr Email via SMTP verschicken | Sammlung mit Artikeln, Codeschnipsel und Bibliotheken zur Integration von Doctrine (ORM) im Zend Framework | PHP Advent Calendar 2009*neu* |
| | |
| | Nach oben #8 |
| Erfahrener Benutzer Registriert seit: 02.12.2004 Ort: Koblenz
Beiträge: 4.780
| Sorry, was für ein Satz! Vielleicht bin ich zu doof, habe mir das Skript auch nicht angeschaut, aber ... wie meinen?
__________________ Mehr TuS Koblenz geht nicht ... - TuS Koblenz Forum ... Benjamin Klaile ist noch in der Aufwärmphase |
| | |
| | Nach oben #9 | |
| Benjamin Steininger Registriert seit: 02.06.2005 Ort: weiher im tiefsten Odenwald
Beiträge: 1.370
| Zitat: script.php PHP-Code: mfg robo47
__________________ robo47.net - Blog, Codeschnipsel und mehr Email via SMTP verschicken | Sammlung mit Artikeln, Codeschnipsel und Bibliotheken zur Integration von Doctrine (ORM) im Zend Framework | PHP Advent Calendar 2009*neu* | |
| | |
| | Nach oben #10 |
| Erfahrener Benutzer Registriert seit: 02.12.2004 Ort: Koblenz
Beiträge: 4.780
|
Ah,
__________________ Mehr TuS Koblenz geht nicht ... - TuS Koblenz Forum ... Benjamin Klaile ist noch in der Aufwärmphase |
| | |
| | Nach oben #11 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.668
|
Mit " wäre das nicht passiert
__________________ Rapid Android Development - droidnova.com I did it my way - Senseless-Blog Weihnachtsgeschenk? Schülern helfen - Bodypainting Kalender für 2009 |
| | |
| | Nach oben #12 |
| Benjamin Steininger Registriert seit: 02.06.2005 Ort: weiher im tiefsten Odenwald
Beiträge: 1.370
| merke ich mir für nächstes mal.
__________________ robo47.net - Blog, Codeschnipsel und mehr Email via SMTP verschicken | Sammlung mit Artikeln, Codeschnipsel und Bibliotheken zur Integration von Doctrine (ORM) im Zend Framework | PHP Advent Calendar 2009*neu* |
| | |
| | Nach oben #13 |
| Erfahrener Benutzer Registriert seit: 06.12.2004 Ort: Bayern
Beiträge: 193
|
und vorallem Joomla-Components sind davon betroffen natürlich nur mit register.... Ihr glaubt gar nicht, wieviele Usern täglich gehackt werden Auch sehr beliebt ist die c99. Cool ist auch, wenn die Angreifer nichts ändern, aber eine Datei mit einem Redirect zu Maleware hinterlassen und die dann im Spam verlinken....
__________________ MFG Schifti -- Meine Abschlussdokumentation downloaden und mir ein Feedback senden Psychologische Praxis KJG Schwäbisch Gmünd |
| | |
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | Thema durchsuchen |
| |