Yeni WHMCS Açığı - Hack Girişimleri
435
●27.929
- 21-10-2013, 19:20:12Üyeliği durdurulduaslında whmcs gibi dünyaca ünlü olan bir hosting scriptinin bu kadar değişik hizmet vermeleri anlamsız. benim sitemde göçmüştü. allahtan yedeklerim vardıda geri eski haline çevirebildim. Açığı kapatayım derken güncelleme getiriyorlar , oda yetmiyor getirdikleri güncellemede açıklı. Artık sabah iş başı yaparken ilk için hemen whmcs ye giriyorum güncelleme geldimi gelmedimi diye. Paramızla rezil oluyoruz resmen. Bakalım ilerleyen zamanlarda whmcs bize tür süprizler yapacak. Yeni açıklarda nasıl kolaylıkla olacak merak ediyorum.
- 21-10-2013, 19:26:02Kimlik doğrulama veya yönetimden onay bekliyor.mod_Security konusunda size katılmıyorum. "mod_Security zaten bypass edilebiliyor" deyip kestirip atmak 0-day ataklara karşı alınan proaktif önlemleri önemsememek oluyor. Kaldı ki bahsettiğim kural, yayınladıkları SQL injection atakları önlüyor. İnsan yapımı olan herşey hataya açıktır şüphesiz. Burda önemli olan, bu tür ataklara karşı ne seviyede önlemler aldığın.Bartuc adlı üyeden alıntı: mesajı görüntüle
- 21-10-2013, 19:38:41Şu anlamda yazdım. Hosting işi yapmaktayız. Gönderilen sql injection verisi post olarak gönderilmekte. Dolayısıyla biz post verilerinde sql kodlarını engelleyemeyiz, engellersek müşterilerimiz ilgili konularda bize bildirim gönderemez. Bunun dışında zaten kullanılacak modsec kuralları da işlevsel olmayacaktır.AndyCap adlı üyeden alıntı: mesajı görüntüle
- 21-10-2013, 20:25:40Neden engellenemez? :S mod_Security'de ARGS ve ARGS_* türevi değişkenler post payloadlar için kullanılıyor. Bu şekilde request_uri veya request_header alanında regex kullanarak istediğin filtrelemeyi yapabiliyorsun. Bunun yanında dönüşüm fonksiyonları da kullanabiliyorsun giriş verileri için.
- 21-10-2013, 20:28:44Mod_security çok esnek bir yapıdır, php üzerinde dönen her türlü işlemi kontrol altında tutabilirsiniz.
Ancak maalesef mod_security kurallarınızı 0-day ataklara karşı anlık olarak konfigüre edebilmeniz güçtür, ortada olmayan bir açık için mod_security kuralı çıkarmak zor iş.
Hele farklı scriptler üzerindeki farklı injeksiyon türleri için süreç zor. - 22-10-2013, 00:58:39Üyeliği durduruldumerhaba
web sayfamıza gelen bağlantılar arasından gördüm.
http://www.klaipedosliberalai.lt/uf/upload-files/12.php
edit: buralardalar sanırım kaldırmışlar dosyayı
- 22-10-2013, 11:23:07Açık çıkmıştır ama daha whmcs anlayamamıştır. Birazdan dolar buralarBartuc adlı üyeden alıntı: mesajı görüntüle
