Exploit für <= WP 2.0.2

  • Ein Exploit für Wordpress 2.0.2:
    ------

    \0: direkt link entfernt.

    Wissen ist Macht. Ich weis nichts... Macht nichts

    Einmal editiert, zuletzt von \0 (28. Mai 2006 um 00:53)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • ein direktes verlinken zu einem exploit ist unnötig. um dieses thema aber einfach zu beenden,obwohl ich den fehler selbst nicht provozieren kann, legt man eine .htaccess datei in den cache ordner (wp-content/cache):

    entweder mit folgenden inhalt:

    Zitat

    AuthType Basic
    AuthName "access denied"
    AuthUserFile /dev/null
    require valid-user

    oder durch ein kleines script. das läd man in den grundordner des wordpress und ruft es direkt per browser auf.

    die .htaccess sollte den normalen ablauf von wordpress nicht stören, da der cache ordner keines zugriffs von aussen benötigt.

    Einmal editiert, zuletzt von \0 (31. Mai 2006 um 23:07)

  • was ist an dem verlinken auf einen exploit "unnötig"? dient doch nur der allgemeinen information und aufklärung damit jeder weis, worum es da geht und wie das abläuft.

    Wissen ist Macht. Ich weis nichts... Macht nichts

    Einmal editiert, zuletzt von daniel (28. Mai 2006 um 10:12)

  • Zitat von daniel

    was ist an dem verlinken auf einen exploit "unnötig"? dient doch nur der allgemeinen information und aufklärung damit jeder weis, worum es da geht und wie das abläuft.

    nur das der normale wordpress user damit nichts anfangen kann und auch nichts anzufangen braucht. Es sei denn er will seinen eigenen Blog hacken. deshalb habe ich auch die htaccess lösung gepostet. Falls jemand gesteigertes interesse hat den exploit selbst zu testen, und keine exploitseiten kennt, kann er sich bei mir melden und ich gebe ihm den code. nur öffentlich muss sowas nicht stehen.

  • Nunja, darüber kann man sich streiten ob es sinnvoll ist Exploits "öffentlich" stehen zu lassen oder nicht.
    Da möchte ich mich auch garnicht einmischen.
    Was aber gemacht werden müsste, wäre eine "Umschreibung" des Exploits, da ich zb nun jetzt nicht weiss ob es sich um das "alte" Exploit von letzter Woche handelt oder schon wieder um ein "neues".

  • wenn schon nicht auf den exploit verlinkt, dann zumindest zu einem artikel darüber:


    edit:Monika

    daniel,
    hier sind 99.9% der Leute, die php von html und css nicht unterscheiden können,

    wenn Du helfen magst, dann erkläre in DAUtauglichen Worten was den der exploit machen täte.

    Oder magst Du unbedingt jeden Scriptkiddy zum potentiellen Hacker machen?

    erkläre wie man dies ändern kann,

    aber stelle doch solche Scripts nicht zur Verfügung!

    und nutze vorallem nicht dieses Forum als Werbeplattform für Scriptkiddies.


    Wissen ist Macht. Ich weis nichts... Macht nichts

    Einmal editiert, zuletzt von Monika (31. Mai 2006 um 22:38)

  • sch***e und jetzt?

    Gibts schon ein Update dafür?

    Kann nicht einfach ne .htaccess in blog Ordner erstellen weil sonst das ModRewriten vom Forum kaputt geht.

    Suche noch Blogroll Partner: mbloq.de

  • Zitat von Max.

    Kann nicht einfach ne .htaccess in blog Ordner erstellen weil sonst das ModRewriten vom Forum kaputt geht.

    ich habe meinen beitrag nochmal geändert. hoffe man kann es nun besser verstehen.

  • Zitat von Max.

    sch***e und jetzt?

    Gibts schon ein Update dafür?

    Kann nicht einfach ne .htaccess in blog Ordner erstellen weil sonst das ModRewriten vom Forum kaputt geht.

    Max lies nochmal
    diese htaccess gehört in den CACHE Ordner, da ist noch gar keine drin

    lg

  • Also dann für die DAU's unter den Leser die nicht Google kennen oder andere Suchmaschinen und Suchfunktionen:

    Ein Exploit ist ein Script, welches Fehler in einem Programm/System (wie Wordpress z.B.) ausnutzt um Schadcode zu importieren und diesen ggf. anschließend ausführt oder einem User bestimmte/mehr Rechte gibt auf dem System (ganz grob beschrieben).
    Eine gute Erläuterung findet man auch bei Wikipedia!!!

    Eine gute Beschreibung des Exploits (und was man dagegen machen kann) gibt es es bei Heise:
    http://www.heise.de/security/news/meldung/73560

    Monika:
    Warum wird ein Scriptkiddy zum potentiellen Hacker wenn er ein Exploit in die Finger kriegt? ME ist er dann immernoch ein Skriptkiddy. Und ich stelle es nicht zur Verfügung, ich winke nur mit dem Zaunpfahl, weil ja sonst nichts passiert.
    Ich hab bis jetzt in keinem WP mir bekannten WP-Forum etwas gelesen, dass auf eine Lösung/Patch hinweist.
    Kein "Hallo es gibt ein Sicherheitsloch bitte macht dies und dies zu eurer Sicherheit."
    Ich denke mal, gerade die DAU's werden nicht Heise-Security lesen o.ä. Newsletter. Also denke ich, sollten die Wordpress-Betreuer dies in Ihren Foren tun bzw. mit einem Foren-Newsletter, oder auf der Index-Seite darauf hinweisen. Soviel support sollte mE schon drin sein :rolleyes:

    Wissen ist Macht. Ich weis nichts... Macht nichts

  • Zitat von Darth

    Das hab ich auch grade gesehen.
    Klappt das auch ohne Probleme mit der deutschen Version?

    Sollte gehen. Du musst nur daran denken, den Ordner mit der Sprachdatei nach dem Update wieder an die richtige Stelle zu verschieben.

  • Weiß jemand, welche Dateien nun genau geändert wurden? Ich finde es etwas überflüssig, alle Dateien zu überschreiben, wenn du ein paar Sachen gefixt wurden, zumal ich auch bei diversen Dateien selbst etwas ergänzt und geändert habe. Aus http://trac.wordpress.org/query?status=c…milestone=2.0.3 geht auch nicht immer direkt hervor, auf welche Datei sich nun die Änderung bezieht. Warum gibt's eigentlich kein Archiv nur mit Upgrade von 2.0.2 auf 2.0.3?

  • Das möchte ich auch wissen.

    Zitat von leviathan

    Weiß jemand, welche Dateien nun genau geändert wurden? Ich finde es etwas überflüssig, alle Dateien zu überschreiben, wenn du ein paar Sachen gefixt wurden, zumal ich auch bei diversen Dateien selbst etwas ergänzt und geändert habe. Aus http://trac.wordpress.org/query?status=c…milestone=2.0.3 geht auch nicht immer direkt hervor, auf welche Datei sich nun die Änderung bezieht. Warum gibt's eigentlich kein Archiv nur mit Upgrade von 2.0.2 auf 2.0.3?

    Suche noch Blogroll Partner: mbloq.de

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!