Merhaba,
Geçen gün birisi tarafından henüz bulamadığım bir açık sayesinden sunucu dizinine bir şekilde aşağıdaki dosya upload edilerek işlem yapılmaya çalışılmış ve başarısız olunmuş. Dosyanın tanımını tam olarak anlayamadım. Ne amaçla yüklendiğini, hack düzeyi konusunda yardımcı olabilirseniz sevinirim.
Yüklenen PHP dosyası https://disk.yandex.com.tr/d/fIw-Bkr-q-Z-kw
PHP Düzeyde Hack Girişimi
11
●322
- 28-12-2021, 20:05:56Shell, dosyalara ve veritabanına erişmek istemiş.N3N adlı üyeden alıntı: mesajı görüntüle
- 28-12-2021, 20:14:21Dosyayı veri tabanına upload edip, büyük ihtimalle backlink için kullacaktı. Genellikle bu sıkıntılar ***** temlarda ortaya çıkıyor. Kullanılan ***** tema içersine daha önceden eklenenen dosya veya uzantı ile kendisine bir yol acıp, oradan tüm site datasını görebilr. Aynı zamanda değiştirebilir veya silebilir.
- 28-12-2021, 20:16:12

Dosyayı güvenli bir yerde açıp inceledim kısaca veritabanı ve sunucu bilgileriniz istenmiş. Web sitesinde dosya yükleme zaafiyeti var, dosya yükleme işlemi yapılırken dosya uzantısı kontrolü yapmayı unutmayın. Profesyonel bir hizmet isterseniz pm iletebilirsiniz, güvenli günler. - 28-12-2021, 20:17:31gördüğüm kadarıyla yoktu çünkü sunucuyu 500 e düşürmüş panele girdim zaten antivirüs yakalamışCasperTR adlı üyeden alıntı: mesajı görüntüle
- 28-12-2021, 20:18:51hazır bir script değil laravel ile yazılmış ozel bir scriptgaometri adlı üyeden alıntı: mesajı görüntüle
- 28-12-2021, 20:25:30O zaman küçük bir açığınız var. Bi baktırın yazdırdığınız kişiyeN3N adlı üyeden alıntı: mesajı görüntüle
