Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko225
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

449

Paskudny błąd w PHP7 pozwala każdemu na zdalne wykonywanie kodu

Paskudny błąd w PHP7 pozwala każdemu na zdalne wykonywanie kodu

Nowy błąd PHP7 CVE-2019-11043 może pozwolić nawet nietechnicznym atakującym na przejęcie serwerów. Po zidentyfikowaniu wrażliwego celu, wystarczy wysyłać specjalnie spreparowany URL, dodając do niego zaledwie 3 znaki

jestemjakijestem1212
jestemjakijestem1212
jestemjakijestem1212
z
ithardware.pl
dodany: 28.10.2019, 12:08:00
  • #
    technologia
  • #
    informatyka
  • #
    php
  • #
    programowanie
  • #
    komputery
  • #
    ciekawostki
  • 115
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (115)

najlepsze

JanuszMazGrazyny
JanuszMazGrazyny
28.10.2019, 12:12:31
  • 216
Skąd wiem, że exploita na GH opublikował ziomeczek z kraju nad Wisłą?

Nazwa: "PHuiP-FPizdaM" :)
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

vucko
vucko
28.10.2019, 13:53:51
  • 150
@JanuszMazGrazyny: Raczej ruski, Hui i P---a to nie tylko Polskie słowa( ͡° ͜ʖ ͡°)
  • Odpowiedz
SzwagierPrezydenta
SzwagierPrezydenta
28.10.2019, 18:57:42
  • 143
@vucko: wszystko te ruski ukradną, nawet błąd ortograficzny
  • Odpowiedz
Stivo75
Stivo75
28.10.2019, 15:59:04 via Android
  • 61
Chciałbym napisać jeszcze jeden komentarz bo zobaczyłem tytuł i zdałem sobie sprawę, że to bzdura trochę. Bo załóżmy że KAŻDY to nie jest Pani Grażyna z meblowego czy Pan Tomek fryzjer ale... Noooo gość od IT. Nawet ten gość od IT nie wykona tego kodu bo musi
- Mieć konto na hostingu z wersją z podatnością.
- Serwer musi pracować na NGINX i mieć odpowiednią konfigurację
- Ziomek od IT musi się
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

frow
frow
28.10.2019, 21:53:44
  • 4
@Stivo75: ta, dosyć clickbaitowy tytuł.
  • Odpowiedz
Mave
Mave
Mave
29.10.2019, 06:52:27
  • 3
@Stivo75: myślę że to dość powszechne określenie, że jeśli do takiej dziury może się dostać osoba nieautoryzowana, to może to zrobić "każdy".
  • Odpowiedz
vucko
vucko
28.10.2019, 13:37:18
  • 36
Tylko w konfiguracji nginx + php-fpm
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

k....._
k....._
konto usunięte 28.10.2019, 19:35:51 via Wykop Mobilny (Android)
  • 14
@vucko: czyli tą, którą używa większość xD
  • Odpowiedz
enron
enron
enron
29.10.2019, 05:13:42 via iOS
  • 18
@k0lorowy_: stary dobry apache XD

@vukko: przypadkiem wkradło Ci się „dobry” xD
  • Odpowiedz
Stivo75
Stivo75
28.10.2019, 12:37:31
  • 23
I podajemy taki ciąg
/bin/sh+-c+%27id%27&

I vua la ( ͡° ͜ʖ ͡°)
  • 21
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mnlf
mnlf
28.10.2019, 19:01:01
  • 122
@sheeple: Prościej przytrzymać prawy alt nacisnąć średnik puścić alt nacisnąć a

W ten sposób można modyfikować różne litery
alt ; e = é
alt ; u = ú
alt ; u
  • Odpowiedz
s.....e
s.....e
konto usunięte 28.10.2019, 19:11:56
  • 39
Prościej przytrzymać prawy alt nacisnąć średnik puścić alt nacisnąć a

@mnlf: Tyle lat na karku i to w IT ale o tym nie słyszałem i niestety u mnie nie działa ( ͡° ʖ̯ ͡°) Po naciśnięciu ALT i średnika od razu wyskakuje znak średnika. To uniwersalny sposób w każdym systemie?
  • Odpowiedz
d.....z
d.....z
konto usunięte 28.10.2019, 12:31:52
  • 16
Wordpressy raczej odpadają, bo mają dyrektywę try_files, więc jak ktoś ma wordpress na tym stacku to jest bezpieczny. Eksploit oczywiście #golang :)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

cocamide
cocamide
cocamide
28.10.2019, 21:53:11
  • 9
zastanawia mnie czemu poc u mnie nie działa (spełniam chyba wszystkie warunki), cloudflare może to blokować?

phuip-fpizdam [https://xxx.xx/xxx.php](https://xxx.xx/xxx.php)
2019/10/28 22:54:42 Base status code is 200
2019/10/28 22:55:07 Detect() returned error: no qsl candidates found, invulnerable or something wrong
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

cocamide
cocamide
cocamide
28.10.2019, 23:20:51
  • 10
już dostałem minusa więc ktoś chyba pomyślał, że próbuje "atakować" jakiś serwer.
Sprawdzam POC na własny serwerze w mogłoby się wydawać idealnej konfiguracji - php 7.0 + nginx + fpm, dodatkowo w configu nginx mam ustawione zarówno

fastcgi_param PATH_INFO $fastcgi_path_info;
jak i
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
  • Odpowiedz
lkucharski
lkucharski
lkucharski
29.10.2019, 01:18:21
  • 0
@cocamide: cloudflare pewnie wycina ?a= lub cały request
  • Odpowiedz
mazi3city
mazi3city
28.10.2019, 21:34:24 via Android
  • 9
PHP rządzi w świecie aplikacji webowych i to się jeszcze długo nie zmieni.
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Aaaaarghhh
Aaaaarghhh
Aaaaarghhh
29.10.2019, 08:19:55
  • 8
@van-darkholme: "The ratings are based on the number of skilled engineers world-wide, courses and third party vendors" a nie wykorzystania na serwerach.
  • Odpowiedz
k.....a
k.....a
konto usunięte 29.10.2019, 09:04:30
  • 10
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
sekurak
sekurak
29.10.2019, 07:28:51
  • 7
Bug rzeczywiście b. ciekawy. Choć ten fragment to lekka ściema: "Po zidentyfikowaniu wrażliwego celu atakujący mogą wysyłać specjalnie spreparowane żądania, dodając '?a="

Można to zrobić (tj dodać te 3 znaki) ale nie po zidentyfikowaniu celu, tylko dopiero po odpaleniu exploita (jeśli zadziała). Na podobnej zasadzie można powiedzieć, że prawie każdą podatność może wykorzystać nietechniczny atakujący, bo przecież może sciągnąć exploita z sieci i odpalić ;-)

No i jeszcze jest prosty workaround do
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

wbielak
wbielak
wbielak
29.10.2019, 10:46:14
  • -3
@sekurak: BTW "nietechniczny atakujący". Ładne określenie na script kiddie.
Takie w stylu "hojnie obdarzony melaniną waginosceptyk " (dawne murzyński pedał) ( ͡° ͜ʖ ͡°)
  • Odpowiedz
1983
1983
28.10.2019, 21:41:50 via Android
  • 3
Każdemu oprócz mnie, bo i tak nie wiem, o co chodzi.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

van-darkholme
van-darkholme
29.10.2019, 06:56:30
  • 0

Komentarz usunięty przez moderatora

xeexee
xeexee
28.10.2019, 22:33:14 via Wykop Mobilny (Android)
  • 1
To już wiemy jak przejęto warez-bb ( ͡º ͜ʖ͡º)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
2552
Flippowanie uznane za działalość gospodarczą:)
Flippowanie uznane za działalość gospodarczą:)
2372
Atak kuriera DHL
Atak kuriera DHL
2435
Dość tej chorej zmiany czasu, tylko czas letni!
Dość tej chorej zmiany czasu, tylko czas letni!
2410
Amstaff rzucił się na dziecko. Prokuratura umorzyła śledztwo
Amstaff rzucił się na dziecko. Prokuratura umorzyła śledztwo
2254
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #swiat
  • #rozrywka
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking