• 02-04-2010, 22:00:08
    #37
    ".pl" yi engellesek bile telnet.req olarak çalıştırabiliyorum ve Co$kuN 'un dediği gibi chmod ile bitmiyor iş.

    Fake symlink yöntemi var. Ayrıca ln komutu engelli olsa bile açılıyor.

    Yani % 100 güvenliği kimse sağlayamaz zaten bu bir gerçek, fakat 3-4 ayar sonrası "lamer" diye tabir edilen kişilerden kurtulabilirsiniz.

    Özel mesaj atarsanız yardımcı olurum.
  • 12-04-2010, 23:06:00
    #38
    Kimlik doğrulama veya yönetimden onay bekliyor.
    herşey tamamda bu ln komutunun fakesi nasıl oluyor? ln komutu bir tek root tarafından çalıştırılır benim bildiğim
  • 12-04-2010, 23:38:37
    #39
    Co$kuN adlı üyeden alıntı: mesajı görüntüle
    Sadece root altında çalıştırılabilmesi için /bin/ln dizinin chmod değerini sadece root'un çalıştırabileceği şekilde ayarlamanız gerekli.

    Fakat artık herşeyin çözümü var bypass edip fake ln -s calıştırıp config'leri çekebiliyorlar. herşey ln'den ibaret mi ? tabiki hayır.
    evet şimdi kontrol ettim chmodu 755 o zaman 700 yaparsam chmodu ln komutunun çalışmaması lazım root dışındakilerde. işte merak ettiğimde bu adam root olmamasına rağmen ln komutunun fakesini hangi teknikle oluşturuyor? bypass dediğiniz şey ne oluyor ne yapıyor?
  • 13-04-2010, 23:17:38
    #40
    Üyeliği durduruldu
    ln dosyasını ftpden hosta yüklüyor ordan çalıştırılıyor cat dosyası da aynı şekilde
  • 13-04-2010, 23:36:13
    #41
    guvenlihost adlı üyeden alıntı: mesajı görüntüle
    ln dosyasını ftpden hosta yüklüyor ordan çalıştırılıyor cat dosyası da aynı şekilde
    /bin/ln chmod 700 iken nasıl çalıştıracak? ayrıca sorduğum o değildi. illaki ftp ile hosta atacak. ben bunu yapan exploit yada herneyse nasıl bir bypass uyguluyor ki bunu aşıyor bunu merak ediyorum
  • 13-04-2010, 23:52:58
    #42
    Co$kuN adlı üyeden alıntı: mesajı görüntüle
    Daha önce oluşturanlara sormuştum fakat şuanda tam olarak hatırlamıyorum.

    chmod 700 iken çalıştırıyorlar.
    hocam 700 iken çalıştırıyorsa o zaman sunucuyu rootlamış demektir bu adam. o zaman ne gerek var uğraşmaya adam root ile her istediğini yapacak zaten
  • 14-04-2010, 00:02:59
    #43
    Co$kuN adlı üyeden alıntı: mesajı görüntüle
    bypass etmek root olmak ile alakasız şeyler.

    Örneğin ne yaparsan yap cgi yi kapa perl'i kapa ln 'yi kapa htaccess'e bir kod koyarak bypass edip çalıştırıyorlar. php sürümlerinde açık oluyor genelde openbasedir'i bypass ediyorlar çoğu zamanda.

    root olmaktan farklı şeyler. Safe_mode hikayesi nasıl On'ken Off olarak devre dışı bırakılıyorsa aynı mantık.
    bana sadece şunu söyleyin o zaman hocam. ln chmod 700 iken root dışında başka bir kullanıcı bu komutu çalıştırabilir mi? teoriken çalıştırabiliyorsa roottur. php sürümlerinde açık oluyor demişsiniz. o zaman adam güncel php kullansın. güncel kullanmıyorsa neden hala açık var diyor
  • 14-04-2010, 00:11:58
    #44
    Co$kuN adlı üyeden alıntı: mesajı görüntüle
    Sanırım anlatamıyorum. Chmod ne olursa olsun işi bilen adam o komutu çalıştırır. Root olmadan calıştırır fake olarak.

    php son sürüm kullansın demesi güzel nasıl kullansın? son sürüm 5.3.x cogu script'de sorun verıyor wordpress'de joomla'da hep hata.

    Mecburen uyumlu olan çalıştırılabilir 5.2.13 'ü kullanıyorlar.
    tamam işi bilen adam çalıştırıyorsa nasıl çalıştırıyor bunu yapan exploit ne yapıyor ki çalışıyor bunu söyleyin ki çözüm üretelim. tuturmuşuz çalışıyor çözüm yok mantığında ilerliyoruz. bişey biliyorsanız söyleyin ki bizlerde bilgilenelim madem böyle bir konu açılmış. tamam 5.2.13 5.2 serisinin stabil versiyonu değil mi? 5.2 farklı 5.3 farklı 5.3.2 5.3 serisin stabil son versiyonu şuan için. 5.2.13 de 5.2 serisinin stabil versiyonu şuan için
  • 14-04-2010, 10:52:40
    #45
    AndyCap adlı üyeden alıntı: mesajı görüntüle
    bana sadece şunu söyleyin o zaman hocam. ln chmod 700 iken root dışında başka bir kullanıcı bu komutu çalıştırabilir mi? teoriken çalıştırabiliyorsa roottur. php sürümlerinde açık oluyor demişsiniz. o zaman adam güncel php kullansın. güncel kullanmıyorsa neden hala açık var diyor
    Güncel PHP sürümünü kullanmak doğru, fakat o sürümde bug çıkmayacak diye birşey yokki.

    open_basedir bypass, fake symlink bypass bu açıklar yokken 5.2.12 'de açık yok diyorduk.