المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة تخطي السيف مود في PHP 5.2.6 safe_mode bypass


i.s.s.w
15-07-2008, 07:54 PM
بسم الله الرحمن الرحيم

نزلت ثغره وصارت خطيره لانتشار استغلالها في phpshell

وهي تمكن phpshell من تخطي حماية السيرفر

تاريخ انتشار الثغره هو : 17 6 2008
----------------------------------------------------------------
------------------------------

------------------------------------

الترقيع اغلاق الدوال التالية :
posix_access,chdir,ftok,posix ext
في php.ini

طريقة
الترقيع اتبع التالي

pico /usr/local/lib/php.ini

اضغط ctrl +w

اكتب
disable_functions =

اضف التالي مع الدوال الموجودة لديك

posix_access,chdir,ftok,posix ext



مع تحيات الفريق الامني

مصدر الثغرات
http://securityreason.com/achievement_securityalert/55
http://securityreason.com/achievement_securityalert/54

كافي عذاب
08-09-2008, 02:04 AM
مشكور وماقصرت على الشرح وننتضر منك الابداع


شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

موج الأحزان
08-09-2008, 03:17 AM
يعطيك العوافي اخوي

باحث
10-09-2008, 12:10 AM
الله يعطيك العافية

والله لا يحرمك الاجر