查看: 2339|回复: 25

通过 Zend 目录权限不严获取执行权限

[复制链接]
发表于 2012-12-1 05:39:50 | 显示全部楼层 |阅读模式
服务器上很多都装了 Zend
就算 C:\Program Files\ 设置过权限,安装Zend后,Zend 会自动配置目录的权限
C:\Program Files\Zend\ZendOptimizer-3.3.0\ 下的目录权限为 Everyone 全权,这导致入侵者能写入文件。



如果黑客入侵一个服务器,只支持 asp,或php,没有执行权限,执行组件也给禁用了,只有读写文件的权限(只要读写权限就够)。
C:\Program Files\Zend\ZendOptimizer-3.3.0\lib 下有 ZendExtensionManager.dll 文件,
而这个文件就算加载了,也能通过"重命名"得以修改。


而黑客只要把这个DLL换成黑客的DLL,将能加载起来!
在测试中发现,如果直接换上DLL,替换的DLL不能被Zend加载!
转换思路,软件应该是加载相关DLL再查看相关接口!  
Zend 加载 -> 替换后的dll(文件名用 ZendExtensionManager.dll ) -> 加载原DLL (这是原文件,把他改为名 ZendExtensionManager.dll.log 让自己的加载他)
测试能成功加载!


而用户的DLL可以是一个远控,可以是一个执行的模块,这要看想像空间了。

话题就到这里了,至于能做什么,大家自己想吧!

(尊重国内法律,不提供相关的测试文件,只提供思路和解决方法,请不要和我要文件,多谢合作)

怎样解决此问题
----------------------------------------------------------------------------------------
请把 C:\Program Files\Zend\ZendOptimizer-3.3.0\ 下的 Everyone 权限设置为只读运行权限,就可以了!
希望站长们都看看,加强防范!

                                                                          啊D 2012.5.18
                                                                          http://www.d99net.net

我想这个利用工具很多人都写出来了,附上几张图:




发表于 2017-1-22 09:19:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2016-11-23 05:27:41 | 显示全部楼层
今天没事来逛逛,看了一下,感觉相当的不错。  
发表于 2016-9-30 15:22:30 | 显示全部楼层
我不是随便的人。我随便起来不是人  
发表于 2016-7-30 05:09:50 | 显示全部楼层
问渠哪得清如许,为有源头活水来。  
发表于 2016-6-18 20:33:41 | 显示全部楼层
支持你就顶你  
发表于 2016-4-16 05:21:56 | 显示全部楼层
不知道说些什么  
发表于 2016-2-25 09:22:48 | 显示全部楼层
人之所以能,是相信能。  
发表于 2016-1-15 14:30:11 | 显示全部楼层
接到陌生电话请先说,“你好,找哪位”  
发表于 2015-11-30 17:57:57 | 显示全部楼层
呵呵 哪天得看看 `~~~~  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则