Phpmailer Büyük Güvenlik Açığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ★★★★
    Genki
    Genki's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    Aradım taradım konu bulamadım, nasıl atlarız böyle birşeyi.

    Sitesinde kullananlar hemen güncellesin , büyük bir güvenlik açığı söz konusu

    https://legalhackers.com/advisories/PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10033-Vuln.html

    https://www.youtube.com/watch?v=xyYMYvT2bx8

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DuPi
    DuPi's avatar
    Kayıt Tarihi: 21/Ağustos/2005
    Erkek

    off zehir vermişsin :)


    Ne zaman birşey öğrenmek istesem, Birden Vaktim Kalmıyor ?
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ayhun
    ayhun's avatar
    Kayıt Tarihi: 21/Temmuz/2005
    Erkek

    Notuma aldim tesekkurler hocam


    delimiyim ben?
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo
    Genki bunu yazdı

    Aradım taradım konu bulamadım, nasıl atlarız böyle birşeyi.

    Sitesinde kullananlar hemen güncellesin , büyük bir güvenlik açığı söz konusu

    https://legalhackers.com/advisories/PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10033-Vuln.html

    https://www.youtube.com/watch?v=xyYMYvT2bx8

    Şimdiye zaten girmişlerdir ya 1 hafta oldu :D

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ryung
    Ryung's avatar
    Kayıt Tarihi: 12/Ağustos/2015
    Erkek
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ★★★★
    Genki
    Genki's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    yoğunluktan daha bende güncelleme yapamadım.

    Gerçi bende public bi form yok ama insan tırsmıyor değil.

     

    Daha çokça site vardır giydirilebilinecek.

    laravel,symfony gibi frameworklerde etkileniyor haliyle. 

    Wordpressin contact formu phpmailer kullanıyor diye hatırlıyorum oda etkilenecektir

     

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    erc
    erc's avatar
    Kayıt Tarihi: 23/Aralık/2010
    Erkek

    cahilliğimi maruz görün ama ben anlayamadım tam olarak olay ne çok ileri düzeydi php bilgim yok kendimi geliştirmek için ufak bir proje yapıyordum da bu olayı kullanıyordum orda da güvenlik için önlemimi alayım :(

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    buzukatak
    buzukatak's avatar
    Kayıt Tarihi: 27/Haziran/2010
    Erkek

    Bu açıktan zarar görmeniz için sağlanması gereken 2 şart var.

    1 - Gönderim işlemini bir SMTP server kullanmadan yapıyor olmalısınız. PHPMailer bu durumlarda varsayılan olarak PHP'nin kadim dahili fonksiyonu mail()'i kullanıyor ki o da *nix sunucularda sendmail adlı programa bağımlı. Arkaplanda bu program bazı parametrelerle çalıştırılıyor.

    2 - Kullanıcıya gönderen ( $mail->SetFrom metodu ) alanını e-posta adresi ile ilgili güncel standarda uyarak doğrulama yaparak dahi olsa doğrudan giriş şansı tanımak.

    Kötü niyetli kullanıcı ancak bundan sonra sendmail programının parametrelerini değiştirebilme imkanı buluyor.

    Birkaç gün önce hızlıca göz atmıştım, yanlışım varsa düzeltilsin.

     

    buzukatak tarafından 03/Oca/17 12:30 tarihinde düzenlenmiştir

    anlıyorum.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek
    buzukatak bunu yazdı

    Bu açıktan zarar görmeniz için sağlanması gereken 2 şart var.

    1 - Gönderim işlemini bir SMTP server kullanmadan yapıyor olmalısınız. PHPMailer bu durumlarda varsayılan olarak PHP'nin kadim dahili fonksiyonu mail()'i kullanıyor ki o da *nix sunucularda sendmail adlı programa bağımlı. Arkaplanda bu program bazı parametrelerle çalıştırılıyor.

    2 - Kullanıcıya gönderen ( $mail->SetFrom metodu ) alanını e-posta adresi ile ilgili güncel standarda uyarak doğrulama yaparak dahi olsa doğrudan giriş şansı tanımak.

    Kötü niyetli kullanıcı ancak bundan sonra sendmail programının parametrelerini değiştirebilme imkanı buluyor.

    Birkaç gün önce hızlıca göz atmıştım, yanlışım varsa düzeltilsin.

     

    Mail gönderilirken php kod yürütme zafiyeti meydana geliyor mail göderen isim bölümünde kod yürütme açıgı yani üye olan herkez bununla sistemde kod çalıştıra bilir


    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    buzukatak
    buzukatak's avatar
    Kayıt Tarihi: 27/Haziran/2010
    Erkek

    @EcHoLL Evet, zaafiyet meydana geliyor, farklı şeyler söylemiyoruz. Ancak dediğim gibi o iki şartın oluşması lazım. Özellikle mail gönderimini SMTP üzerinden yapanlar bu açıktan etkilenmeyecekler çünkü PHPMailer bu durumda sendmail ile değil (mail() fonksiyonu) socket açarak gönderim yapıyor.

     

     

    buzukatak tarafından 03/Oca/17 12:53 tarihinde düzenlenmiştir

    anlıyorum.
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Fikibok
    KaptaN
    KaptaN's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 30/Ağustos/2005
    Erkek

    Bu açıgın varoldugu bi domain varmı ? Denemek amaçlı? 

Toplam Hit: 8354 Toplam Mesaj: 22
exploit phpmailer