Diskussion zu phpBB Destroyer
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
ein kleines tool das über eine schwachstelle in php-versionen vor 4.3.10 (stichwort unserialize) unter gewissen umständen die config.php zugangsdaten auslesen kann.nur muss ich auch mal fragen. Was ist mit "phpbbmemorydumper " gemeind !?!
ist (leider) als funktionsfähiges POC bei den einschlägigen quellen im netz verfügbar

Was ne POC ?larsneo hat geschrieben:ein kleines tool das über eine schwachstelle in php-versionen vor 4.3.10 (stichwort unserialize) unter gewissen umständen die config.php zugangsdaten auslesen kann.nur muss ich auch mal fragen. Was ist mit "phpbbmemorydumper " gemeind !?!
ist (leider) als funktionsfähiges POC bei den einschlägigen quellen im netz verfügbar
