Arkadaşlar WHMCS 5.3 sürümü ile yeni bir sistem kullandı log lara bakarsanız zaten curl ile çıkış yapılan veriler var. -ki bu büyük bir güvenlik açığı farkında değiller hala.

Sistem şöyle işliyor. WHMCS Destek Departmanı çalışanlarının isteği üzerine dedilerki biz müşteriden FTP, username, password almak yerine bir sistem kuralım sadece whmcs çalışanları olarak biz erişebilelim.

Sistem şöyle işliyor

WHMCS Admin Paneli linkinizi verdiğiniz andan itibaren >
kendi panellerinden kendi kullanıcı adı ve şifresiyle login olup önce SERVLET ile whmcs 'ye bağlanıyor true verdiği taktirde curl direk veritabanınıza erişen dosyaya bağlanarak users session güncelleyip atamasını yapıyor çalışanın. Ayrı olarakda LOG tutuluyor artık takiptesiniz log kayıtları cron ile whmcs'ye gönderiliyor.

O yüzden güncellemeyin diyorum. vvarez sitelerinde bir gezin yada bakın 5.3.3 hakkında nasıl avuç okşuyolar.

Sistemi onlarda daha kavrayamadı aptalca birşey yaptığının farkında değil hiçbiri saolsunlar.

Şu an bu açıkları keşfedip zorlama yapan gruplar:
AeonHack, 0nyxTheGod, CosmoTheGod bu pislik arkadaşlara dikkat.

20 ile 25'i arası tahminimdir yeni bir sürüm yayınlanacak ona geçmenizi öneririm.