Взлом гейта пинча3 (exploit) | Всё о троянах, крипторах, джойнерах, пинче


Взлом гейта пинча3 (exploit)

Гейт от пинча Дамрая написан криво, поэтому содержит уязвимость, заюзав которую можно выполнить произвольный код на сервере.

Эксплоит представляет собой скрипт, заливающий простейший пхпшел через уязвимость и сканнер, подбирающий имя файла для обнаружения залитого пхпшела.

скачать

Устранение уязвимости:
Запретить использование $_POST['d'] переменной для создания имени файла или более точная проверка (незабываем про phtml ).

автор: KPbIC



Комментарии

Вы должны зайти для публикации комментария.