Jump to content
terorist

Vand mass-scaner cu bug privat de phpmyadmin

Recommended Posts

Vand mass-scaner cu bug nou de phpmyadmin la pret foarte bun , se iau in jur de 200 de servere/clasa uid0 , id de contact : robotzelu_33 (Yahoo)

[+] L-amPrins... !! -> phpMyAdmin 2.11.5 setup []

[+] L-amPrins... !! -> phpMyAdmin 2.9.1.1 setup []

[+] L-amPrins... !! -> phpMyAdmin 2.11.9.6 setup []

[+] L-amPrins... !! -> phpMyAdmin 2.11.9.5 setup []

Link to comment
Share on other sites

Stiu bugul l-am postat pe rst cu luni in urma:

http://rstcenter.com/forum/15846-phpmyadmin-php-code-injection-rce-poc-v0-11-a.rst

Important este ca inca mai gasesti ff multe servere vulnerabile, e util de verificat, manual cum imi place mie cand faci un pen-testing.

In rest pot spune ca pe mine ma scaneaza de zor tot felul de astfel de boti dar mi-am configurat csf-ul cand primeste info de la alte tools de securitate ca au fost incercari de scanare da automat ban permanent. Oricum toate porturile in afara de mail, http/s, ftp sunt non-default, la fel si adresele gen /phpmyadmin, /mail etc... Loginurile http le am: force https, apoi basic auth, apoi verifica php informatiile de login daca au fost aprobate de apache si basic auth s-a facut cu success. A si la 4 loginuri gresite ban permanent din csf ;)). (iar asta e doar o mica parte din securitatea fol de mine)

PS: uite scannerul tau: http://www.exploit-db.com/exploits/8992/ e vechi si e public. o_O

Published: 2009-06-22

PS2: no offence, vinde si u ceva facut de tine! eu prefer sa postez moca sau deloc, bani fac din altele...

  • Downvote 1
Link to comment
Share on other sites

Stiu bugul l-am postat pe rst cu luni in urma:

http://rstcenter.com/forum/15846-phpmyadmin-php-code-injection-rce-poc-v0-11-a.rst

Important este ca inca mai gasesti ff multe servere vulnerabile, e util de verificat, manual cum imi place mie cand faci un pen-testing.

In rest pot spune ca pe mine ma scaneaza de zor tot felul de astfel de boti dar mi-am configurat csf-ul cand primeste info de la alte tools de securitate ca au fost incercari de scanare da automat ban permanent. Oricum toate porturile in afara de mail, http/s, ftp sunt non-default, la fel si adresele gen /phpmyadmin, /mail etc... Loginurile http le am: force https, apoi basic auth, apoi verifica php informatiile de login daca au fost aprobate de apache si basic auth s-a facut cu success. A si la 4 loginuri gresite ban permanent din csf ;)). (iar asta e doar o mica parte din securitatea fol de mine)

PS: uite scannerul tau: pmaPWN! - phpMyAdmin Code Injection RCE Scanner & Exploit e vechi si e public. o_O

Published: 2009-06-22

PS2: no offence, vinde si u ceva facut de tine! eu prefer sa postez moca sau deloc, bani fac din altele...

mersi de informatii ;)

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...