Articles Taggés ‘Pentest Apache’

Détourner Apache via PHP

7 décembre 2009

apache mod_php file descriptor leakHello, il y a peu, je me suis rendu compte que l’on pouvait écrire dans les logs Apache à partir d’un simple script PHP exécuté avec les droits apache, même si les logs sont en chmod 600 root. Pire, il est possible à partir d’un simple script php d’écouter sur le port 80 et de détourner toutes les requêtes faites vers le serveur web… Le comble c’est que cette faille est connue depuis que le mod_php existe sur Apache ! » En lire plus:Détourner Apache via PHP