• 03-06-2017, 05:16:49
    #1
    Arkadaşlar açık eskiden vardı ancak terar aktif hale gelmiş.

    Malum revolution slider eklentisi modern temaların bir çoğunda yaygın olarak kullanılmaktadır. Bu eklentinin açığından faydalanarak kötü niyetli kişiler sitelerinizin config dosyasını çekebilirler.

    Mantık şu şekilde bir arama termiyle gerçekleşiyor:

    "Index of" /wp-content/plugins/revolution-slider/
    Eğer kullanıcı sitenizde bu eklentinin faaliyetini görür ve açıktan faydalanmak isterse site adresinizin sonuna:


    wp-admin/admin-ajax.php?action=revolution-slider_show_image&img=../wp-config.php
    Ekleyerek kolayca config dosyanıza ulaşabilir. Bu nedenle sitenize uygulanacak exploitlere karşı önleminizi alın.

    Konuyu nereye açabileceğimi bilemedim kusura bakmayın.
  • 03-06-2017, 05:28:50
    #2
    Üyeliği durduruldu
    Eski bir açık, güncel sürümlerde bulunduğunu sanmıyorum
  • 03-06-2017, 05:26:42
    #3
    <meta name="generator" content="WordPress 3.9.19" />

    burada bu açık mevcut mesela. site ismini vermiyorum

    En azından kendi sitelerinizde bi kontrol etmenizde fayda var
  • 03-06-2017, 05:32:10
    #4
    Güncel sürümde fixlendi. Ayrıca neden nasıl hacklenecegini yazıyorsun?

    SM-G920F cihazımdan Tapatalk kullanılarak gönderildi
  • 03-06-2017, 05:30:16
    #5
    Ekpyrosis adlı üyeden alıntı: mesajı görüntüle
    Güncel sürümde fixlendi. Ayrıca neden nasıl hacklenecegini yazıyorsun?

    SM-G920F cihazımdan Tapatalk kullanılarak gönderildi
    hocam wordpress hakkında bilgi araştırırken karşıma geldi ve r10 ile paylaştım bunda ne gibi bir problem var ? açığı ve nasıl kullanıldığını yazdım ki ona göre önlem alınsın diye. bunda herhangi bir şey göremiyorum.