Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI...

was macht dieser code

Diskussion: was macht dieser code im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige ich hab diesen code hier gefunden, der schienbar dazu dienen soll, das phpbb zu exploiten. aber das is mir ...

Antwort
Alt 15.06.06, 20:12   #1 (permalink)
 
Registriert seit: 15.08.03
flame Leistung: Facit NTK
flame eine Nachricht über ICQ schicken
Likes: 0
Standard was macht dieser code

Anzeige

ich hab diesen code hier gefunden, der schienbar dazu dienen soll, das phpbb zu exploiten. aber das is mir n bisschen zu hoch, um es zu verstehen. Kann mir das jemand etwas erklären, was das script genau macht, und wie man es anwendet.

Hintergrund.. Cracktracker hat gemeldet, das jemand damit versucht hat an unserem system rumzufummeln.

link: http://xpl.netmisphere2.com/tool.txt

flame ist offline   Mit Zitat antworten
Alt 15.06.06, 20:19   #2 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

ich hab's mal getestet. ist ein php script mit dem du kommandos auf dem entfernten system ausführen kannst, falls das script da irgendwo rumliegt.
ausserdem ist ein kleiner dateimanager dabei, der in der lage ist dateien umzubenennen oder zu löschen.
das alles natürlich nur mit den rechten des webservers.
xeno ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 15.06.06, 20:36   #3 (permalink)
m1ndless
Guest
 
Likes:
Standard

Jo, steht eigentlich schon als Klartext im Source... nur Englisch müsste man können

Zitat:
Haxplorer is a server side file browser wich (ab)uses the directory object to list the files and directories stored on a webserver. This handy tools allows you to manage files and directories on a unsecure server with php support.
This entire script is coded for unsecure servers, if your server is secured the script will hide commands or will even return errors to your browser...
und

Zitat:
PHPKonsole is just a little telnet like shell wich allows you to run commands on the webserver. When you run commands they will run as the webservers UserID. This should work perfectly for managing files, like moving, copying etc. If you're using a linux server, system commands such as ls, mv and cp will be available for you...
This function will only work if the server supports php and the execute commands...
Also, ums kurz zu machen:
Mit dem Code kann man eine Art Dateimanager für den Server ausführen, um Dateien zu kopieren, verändern, usw...
Und desweiteren wird ne Konsole (Shell) geöffnet, damit du Befehle direkt an den Server senden kannst.

Das Script benötigt mindestens PHP4, aber wenn dein Server vernünftig konfiguriert ist, dürfte das Script keinen Schaden anrichten...
  Mit Zitat antworten
Alt 15.06.06, 22:02   #4 (permalink)
Themenstarter
 
Registriert seit: 15.08.03
flame Leistung: Facit NTK
flame eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von m1ndless
Jo, steht eigentlich schon als Klartext im Source... nur Englisch müsste man können
OH, naja, eigentlich kann ich doch ausreichend englisch, und lesen kann ich normal auch *g* Weiß jetzt auch nicht, warum ich das jetzt überlesen habe.. Sorry, Aber danke für die Antworten.
flame ist offline   Mit Zitat antworten
Alt 15.06.06, 23:16   #5 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Problematisch wird das ganze, wenn die chmod Rechte leichtsinnig vergeben sind.
Dann hat man evtl. die selben Rechte, wie wenn man über ftp als admin eingeloggt ist.
stone.dr ist offline   Mit Zitat antworten
Alt 16.06.06, 17:09   #6 (permalink)
 
Registriert seit: 15.10.04
sheepd Leistung: Facit NTK
Likes: 0
Standard

Sowas wie chmod-Rechte gibts nicht. Du meinst die Möglichkeit, dass der Webserver z.B. der user-Gruppe angehört oder in sonsteiner Weise privilegiert ist.
Normalerweise läuft ein Apache aber als eigener Benutzer mit sehr eingeschränkten Rechten, weshalb sich daraus keine Probleme ergeben.
Die selben Rechte "wie wenn man über ftp als admin eingeloggt ist" kriegt man auch nur, wenn der Webserver bzw. der PHP-Interpreter als genau dieser Benutzer laufen.
sheepd ist offline   Mit Zitat antworten
Alt 17.06.06, 01:56   #7 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Sowas wie chmod-Rechte gibts nicht. Du meinst die Möglichkeit, dass der Webserver z.B. der user-Gruppe angehört oder in sonsteiner Weise privilegiert ist.
Sorry, da muss ich Dich leider entäuschen.
Mit den chmod Rechten stellst Du Serverseitig die Rechtevergabe auf Deinem Webspace ein.
Wenn Du ein Board auf Deinem Webspace hast, oder einen PHP Script, mit dem Du evtl. Sachen via Php speichern möchtest, ist eine PHP chmod Vergabe zwingend notwendig.
In diesem Fall hat eine evtl. eingeschleußte Shell natürlich mehr Rechte als normalerweiße.
stone.dr ist offline   Mit Zitat antworten
Alt 17.06.06, 15:30   #8 (permalink)
 
Registriert seit: 02.08.05
crystal Leistung: Facit NTK
Likes: 0
Standard

[OT]
@stone.dr: chmod Rechte sind es trotzdem nicht: http://de.wikipedia.org/wiki/Chmod
du kannst die attribute von dateien mittels des programmes "chmod" verändern.
[/OT]

cYa
crystal ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » (Web-) Design und webbasierte Sprachen » was macht dieser code
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Veränderte Indexdatei/Was tut dieser Code? Imrahil Virenschutz · Tools & Aggressive Software 2 12.09.07 01:56
Was macht ihr zu dieser Zeit im Netz? Dreamer HaBo Lounge 23 20.04.07 17:48
Wo ist dieser Bildschirmschoner? jagdfalke Windows 1 23.01.06 16:55
Was stellt dieser C# Code dar? nasir Code Kitchen 0 12.11.05 22:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61