Entradas

Ejecución remota de código en Pi-hole (CVE-2020-8816)
Hoy leía acerca de una vulnerabilidad de RCE en Pi-hole 4.3.2 y anteriores (CVE-2020-8816) bastante curiosa por la manera de explotarse, veamos... La vulnerabilidad no es que s…

Inyección de código en imágenes subidas y tratadas con PHP-GD
Actualmente la mayoría de las aplicaciones web que nos permiten subir imágenes recrean las mismas por seguridad. Esto hace por ejemplo inútil inyectar código PHP en los metadatos…

Buscando vulnerabilidades en PHP con (un simple) grep
Ya sabemos que usar grep para encontrar vulnerabilidades en el código PHP de una aplicación web puede parecer tosco pero a veces es sumamente efectivo. Digamos que probablement…

De una condición de carrera + LFI en phpinfo() a RCE
El indonesio Agus Setya R publicó una interesante técnica mediante la cual conseguía un RCE explotando una condición de carrera en phpinfo() en conjunción con un LFI. ¿Por qué…

Deserialización de phar, nueva técnica de explotación en PHP
La semana pasada Sam Thomas de Secarma presentó en la BlackHat USA una nueva técnica de deserialización en PHP sin usar la función unserialize(), que permite a un atacante usar…

Hashes "mágicos" en PHP (type jugling)
En PHP utilizar el operador igual-igual '==' puede traer serias implicaciones sobretodo a la hora de comparar hashes de contraseñas: 1.- Cuando se utiliza '=='…

Publican dos 0-days en vBulletin, uno de ellos ejecución remota de comandos (RCE)
Han descubierto y divulgado detalles de dos vulnerabilidades críticas sin parche (aka 0-days) en vBulletin . Ya sabéis que vBulletin es un popular software para foros web basad…

Descubre scripts PHP maliciosos en tu servidor con BackdoorMan
BackdoorMan es un toolkit de código abierto escrito en Python por Yassine Addi y destinado a ayudar a los sysadmins a encontrar scripts PHP y shells maliciosos , ocultos y sosp…

20 exploits para PHP explicados (分析和测试代码)
Ya sabéis que PHP es un lenguaje de programación de propósito general ampliamente utilizado, que está especialmente indicado para el desarrollo web y puede ser embebido en páginas…