Diskussion zu phpBB Destroyer
- larsneo
 - Mitglied
 - Beiträge: 2622
 - Registriert: 07.03.2002 15:23
 - Wohnort: schwäbisch gmünd
 - Kontaktdaten:
 
ein kleines tool das über eine schwachstelle in php-versionen vor 4.3.10 (stichwort unserialize) unter gewissen umständen die config.php zugangsdaten auslesen kann.nur muss ich auch mal fragen. Was ist mit "phpbbmemorydumper " gemeind !?!
ist (leider) als funktionsfähiges POC bei den einschlägigen quellen im netz verfügbar
Was ne POC ?larsneo hat geschrieben:ein kleines tool das über eine schwachstelle in php-versionen vor 4.3.10 (stichwort unserialize) unter gewissen umständen die config.php zugangsdaten auslesen kann.nur muss ich auch mal fragen. Was ist mit "phpbbmemorydumper " gemeind !?!
ist (leider) als funktionsfähiges POC bei den einschlägigen quellen im netz verfügbar