Hãy Like Cái Page và Theo dõi Trang để nhận được thông báo từ Adminstrator nhé!

Chủ Nhật, 19 tháng 7, 2015

Exploit Joomla! 1.6.x/1.7.x/2.5.0-2.5.2

đăng lúc  00:23  |  in  Học Hacking

[​IMG]
Một lỗi cũng ko mới nhưng cũng đưa lên.
Hacker có thể khai thác lỗi bằng cách chèn thêm vào form đăng ký của Joomla trường jform[groups][] với giá trị "7" ( firebug hoặc tamper data) tương đương với nhóm admin và cố tình đăng ký lỗi ( ghi sai password hay captcha ). Joomla lúc này sẽ lưu giá trị group này vào phiên làm việc và trong lần đăng ký ngay sau đó kẻ tấn công sẽ đăng ký thành công với quyền hạn cao nhất. Từ đây hacker có thể đăng nhập vào phần quản trị, upload mã độc và leo thang đặc quyền chiếm cả máy chủ. 

Lỗi này nằm ở trong tập tin : /components/com_users/models/registration.php dòng số 190 


Fix lỗi bạn thay dòng trên thành đoạn sau





Đây là một lỗi cự kỳ nguy hiểm vì Joomla! là một mã nguồn được sử dụng rất phổ biến, với chỉ vài thao tác đơn giản chỉ sau 2 phút là hacker có thể chiếm được toàn bộ quyền quản trị của hệ thống. Bạn nào đang sử dụng các phiên bản này thì fix luôn nhé và kiểm tra shell ở trên site.

Chia sẽ bài viết này

Lưu ý và Thông báo

Trang của chúng tôi lập ra hoàn toàn chia sẽ miễn phí và không lấy bất kỳ khoản tiền nào của các bạn :) nên các bạn vui lòng tôn trọng chúng tôi nhé , Coppy tại trang chúng tôi vui lòng ghi nguồn để tôn trọng tác giã , và chúng tôi ghi nguồn của người khác khi đưa bài vào Blogspot chúng tôi Bấm vào đây để liên hệ chúng tôi.

0 nhận xét:

Liên hệ-Privacy Policy-Contact us
Copyright © 2015 Trang chia sẽ tài liệu học lập trình. Blogger được làm bởi Thành Long
Proudly Powered by Học Hacking.
back to top