Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

php shell "gefunden"... was tun

Diskussion: php shell "gefunden"... was tun im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige moin, Ich unterhalte u.a. ein phpbb3 Forum - und da wollte mich so ein 1337 einfach h4x0rn :rolleyes: Naja, ...

Antwort
Alt 10.01.08, 20:24   #1 (permalink)
IsNull
Guest
 
Likes:
php shell "gefunden"... was tun

Anzeige

moin,

Ich unterhalte u.a. ein phpbb3 Forum - und da wollte mich so ein 1337 einfach h4x0rn :rolleyes:

Naja, ist ihm (noch) nicht gelungen *gg*

Ich habe jetzt jedenfalls seine "shell" (*g*) und mich würde wundern, ob die dem phpbb3.0 überhaupt gefährlich werden kann. Kann ich diese php Datei z.B. an die entwickler von phpbb schicken, damit die es dagegen schützen?

Hat da einer Erfahrung? Oder kann sich das mal einer anschauen?

Die shell habe ich angehängt. verschlüsselt. - Pw ist der Membername des kürzlich verabschiedeten Special Members...(hoffe das passt so)

Danke & Gruss
IsNull

Angehängte Dateien
Dateityp: rar SmallerShell.rar (4,3 KB, 31x aufgerufen)
  Mit Zitat antworten
Alt 10.01.08, 20:30   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
natürlich kann sie dir Gefährlich werden, und nicht nur dem phpBB.
Du kannst mit so schnell z.B. die config Datei des phpBB auslesen und so an das MySQL PW kommen und ähnliche Spielerreien.

Der beste Schutz gegen sowas, ist die Shell Funktionen (system, exec) etc. in PHP zu deaktivieren.
Entweder direkt in der php.ini oder per extra php.ini, sofern möglich.
Mehr dazu im Heise Artikel, 'PHP Grundsicherung' (Lesenswert!)
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.01.08, 20:31   #3 (permalink)
 
Registriert seit: 10.04.07
PapaJanus Leistung: Facit NTK
Likes: 0
Standard

das is meine shell o.O die kennt doch kaum einer *verwundertbin*

und ich hab auch mit deinem forum (das ich heute kennengelernt hab) nichts am hut *gg*

Wie hast du denn bemerkt / wie hat er versucht die shell da zu uppn? (das dürfte die entwickler eher interessieren. )

grüße

//edit da wurd ja nichtmal das die; in der zeile 2 entfernt. wie soll das denn schaden?^^ *g*
PapaJanus ist offline   Mit Zitat antworten
Alt 10.01.08, 20:36   #4 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
PHP Grundsicherun
werde ich mir bald als möglich ansehen. htaccess usw. sind jedenfalls schon am laufen

@PapaJanus:
sag blos noch, deine dl page hat ein google design. (ziemlich schlank, eben fast wie google, dafür aber noch zwei downloads... die shell und "bfix"... mit source )

Edit:

Zitat:
//edit da wurd ja nichtmal das die; in der zeile 2 entfernt. wie soll das denn schaden?^^ *g*
Das hat mich auch verwundert. Zumal es sogar noch einen comment zum entfernen gibt
  Mit Zitat antworten
Alt 10.01.08, 20:39   #5 (permalink)
 
Registriert seit: 10.04.07
PapaJanus Leistung: Facit NTK
Likes: 0
Standard

hmpf. japp. das ist meine seite. ich ahne was. *g* also das war dann wohl kein hackerangriff sondern mehr das "webseite" feld im profil.

naja keine angst, das ist für das phpbb team weniger interessant.

schmunzelnde grüße
PapaJanus ist offline   Mit Zitat antworten
Alt 10.01.08, 20:42   #6 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von PapaJanus
hmpf. japp. das ist meine seite. ich ahne was. *g* also das war dann wohl kein hackerangriff sondern mehr das "webseite" feld im profil.

naja keine angst, das ist für das phpbb team weniger interessant.

schmunzelnde grüße
jap.

Aber wie kommt deine "unbekannte" Site dort hin... (noch mit tiny gestealthet), Ich meine, hast du dich dort registriert? (dann wärst du jetzt gelöscht...^^)


Langsam wirds peinlich
  Mit Zitat antworten
Alt 10.01.08, 20:46   #7 (permalink)
 
Registriert seit: 10.04.07
PapaJanus Leistung: Facit NTK
Likes: 0
Standard

hmm. naja. macht nichts. bei gelegenheit regge ich mich einfach nochmal. *g

Grüße
PapaJanus ist offline   Mit Zitat antworten
Alt 11.01.08, 00:12   #8 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von IsNull
Zitat:
PHP Grundsicherun
werde ich mir bald als möglich ansehen. htaccess usw. sind jedenfalls schon am laufen
.htaccess bringt nur bedingt etwas, viel besser ist es wenn man alle unwichtigen Funktionen deaktiviert.
Besonders diese Shell-Funktionen werden eigentlich nie verwendet, warum also nicht direkt deaktivieren?
So eine Shell kann verherrend sein, der User bekommt das MySQL PW und damit freien Eintritt zu deiner DB.
Er kann Dateien beliebig verändern usw.

Deswegen, wie gesagt, möglichst viele Funktionen deaktivieren:
Dazu hier mehr

Optimal wenn man folgende Funktionen deaktiviert:
Shell:
exec,system,passthru,shell_exec,escapeshellcmd,pro c_open,proc_nice,ini_restore,popen

Dateisystem:
mkdir, rmdir, rename, unlink, copy, chgrp, chown, chmod

Dateien lesen
highlight_file, show_source, fopen, file, readfile, file_get_contents, file_ put_ contents, fgets, fwrite

Netzwerk
fsockopen, pfsockopen

Natürlich muss man drauf achten, welche Dateien evt. das phpBB braucht, aber je restriktiver umso besser.
Wenn man aber die Shell-Funkt. abstellt, hat man schon viel gewonnen
Elderan ist offline   Mit Zitat antworten
Alt 11.01.08, 19:51   #9 (permalink)
IsNull
Guest
 
Likes:
Standard

Danke für deine Infos. Ich habe mir mal die standard php-config angesehen, und viele der untenaufgefürten punkte sind schon in der Masterconfig sicher eingestellt. Zudem ist der Suhosin Patch auf dem Server installiert.

Ich lade nun aber mal diese php.ini in sämtliche Verzeichnisse des Forums.. aber wahrscheinlich gibts Probleme mit der Cache-Funktion des neuen phpbb3... mal schauen

Gruss
IsNull
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » php shell "gefunden"... was tun
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Bug gefunden Bammes Hackerboard.de-Feedback 8 31.12.07 23:39
[VB5] Shell Arca Code Kitchen 3 04.01.06 00:12
Shell Iker C. Code Kitchen 1 14.02.04 18:06
LSA Shell.... SFNet Windows 1 12.01.04 21:23
Shell in VB TheEvilOne Code Kitchen 11 09.12.02 09:57


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61