Pokaż wyniki 1 do 10 z 13

Temat: Dziura w XAMPP - user PMA bez hasla

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1

    Domyślnie Dziura w XAMPP - user PMA bez hasla

    Podobno da się zawładnąć serwerem z zainstalowanym xamppem przez luke w zabezpieczeniach xamppa - a dokladniej, usera PMA bez hasla. tu cytat:

    I found a "security vulnerability" in phpMyAdmin which comes with XAMPP. The control user pma comes with an empty password as default, and XAMPP does not alert the user about this.

    The user pma has more permissions than it should have.
    I teraz o jakie uprawnienia chodzi? Szukalem ale nigdzie nie idzie tego znaleźć.

  2. #2
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Najprosciej zainstaluj XAMPP i sam sprawdz o co chdzi
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  3. #3

    Domyślnie

    mam zainstalowanego. Próbowałem coś zrobić, ale nic nie wychodzi. probowalem przez SELECT 'kod shella' INTO OUTFILE c:\xampp~, ale user PMA nie ma do tego uprawnień - jedno wiem, na 100% da się jakoś wykorzystać PMA żeby zdobyć roota, bno juz widziałem takie przypadki.

  4. #4
    Zarejestrowany
    Jul 2007
    Skąd
    C:\Perl\bin
    Postów
    1,578

    Domyślnie

    The user pma has more permissions than it should have.
    Kod:
    SELECT 'kod shella' INTO OUTFILE c:\xampp~
    nie sadzisz ze nie chodzi o windowsa?
    War, war never changes.

  5. #5
    Zarejestrowany
    Feb 2009
    Skąd
    Rzeszów
    Postów
    18

    Domyślnie

    Damn I am so interested about this, doesn't anybody know how to use this PMA user? I know they can gain root password with it.

    I found only this, but I dont know how to use it in Xampp for windows.
    http://bugs.gentoo.org/show_bug.cgi?id=88831
    >> Ponad Twoim zrozumieniem, twarzą w twarz z przeznaczeniem <<

  6. #6
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Cytat Napisał adamus_1234 Zobacz post
    I know they can gain root password with it.
    I found only this, but I dont know how to use it in Xampp for windows.
    root in windows - good luck!
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

Podobne wątki

  1. Xampp
    By bagerek in forum PHP/CGI/ASP/JSP/J2EE
    Odpowiedzi: 7
    Autor: 02-07-2009, 12:58
  2. BT3 +nowy user
    By Elber in forum Linux
    Odpowiedzi: 0
    Autor: 06-04-2008, 20:56
  3. User versus Mouse
    By hedVB in forum Off Topic
    Odpowiedzi: 21
    Autor: 02-22-2008, 23:14
  4. user
    By pablox in forum /dev/null
    Odpowiedzi: 2
    Autor: 06-19-2007, 18:59

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj