local_file_inclusion
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| local_file_inclusion [2026/06/11 19:09] – final... mbunic | local_file_inclusion [2026/06/11 19:23] (current) – mbunic | ||
|---|---|---|---|
| Line 7: | Line 7: | ||
| Primjeri funkcija u PHP web aplikacijama koje nepravilnim korištenjem mogu omogućiti ovaj napad su funkcije include(< | Primjeri funkcija u PHP web aplikacijama koje nepravilnim korištenjem mogu omogućiti ovaj napad su funkcije include(< | ||
| kada se korisnički unos, izravno ili neizravno, koristi kao argument funkcije bez provjere ili adekvatnih ograničenja. To omogućuje napadaču da navede proizvoljne datoteke iz lokalnog datotečnog sustava kao argumente funkcije, navodeći njihovu apsolutnu ili relativnu putanju. | kada se korisnički unos, izravno ili neizravno, koristi kao argument funkcije bez provjere ili adekvatnih ograničenja. To omogućuje napadaču da navede proizvoljne datoteke iz lokalnog datotečnog sustava kao argumente funkcije, navodeći njihovu apsolutnu ili relativnu putanju. | ||
| + | |||
| Posljedica toga, osim dohvaćanja osjetljivih datoteka iz datotečnog sustava poslužitelja, | Posljedica toga, osim dohvaćanja osjetljivih datoteka iz datotečnog sustava poslužitelja, | ||
| Line 17: | Line 18: | ||
| Ovaj zahtjev ispisat će sadržaj datoteke "/ | Ovaj zahtjev ispisat će sadržaj datoteke "/ | ||
| - | se popne četiri razine direktorija iznad trenutačnog direktorija. Napadač bi u ovom slučaju došao | + | se popne četiri razine direktorija iznad trenutačnog direktorija. |
| + | |||
| + | Napadač bi u ovom slučaju došao | ||
| do korijenskog (//root//) direktorija, | do korijenskog (//root//) direktorija, | ||
| U tom direktoriju nalazi se /etc direktorij koji u Linux sustavima | U tom direktoriju nalazi se /etc direktorij koji u Linux sustavima | ||
| sadrži informacije vezane uz konfiguraciju sustava, uključujući korisnike | sadrži informacije vezane uz konfiguraciju sustava, uključujući korisnike | ||
| - | i njihove hashirane lozinke (/ | + | i njihove hashirane lozinke (/ |
| + | |||
| + | To je potencijalno | ||
| opasno jer ako napadač uspije enumerirati sve korisničke račune u sustavu, može grubom silom | opasno jer ako napadač uspije enumerirati sve korisničke račune u sustavu, može grubom silom | ||
| - | (//brute force// ili korištenjem rječnika) nad hashevima njihovih lozinki pokušati otkriti izvorne lozinke i koristiti njihove račune (iako obično samo administrator ima pristup /etc/shadow datoteci, proces može biti neispravno pokrenut s prevelikom razinom privilegija ili se napad može kombinirati s napadom podizanja | + | (//brute force// ili korištenjem rječnika) nad hashevima njihovih lozinki pokušati otkriti izvorne lozinke i koristiti njihove račune (iako obično samo administrator ima pristup /etc/shadow datoteci, proces može biti neispravno pokrenut s prevelikom razinom privilegija ili se napad može kombinirati s napadom podizanja |
| Ranjivost se može iskoristiti i kod zaštićenijih oblika poziva funkcija, primjerice: | Ranjivost se može iskoristiti i kod zaštićenijih oblika poziva funkcija, primjerice: | ||
| Line 37: | Line 42: | ||
| http:// | http:// | ||
| </ | </ | ||
| + | |||
| + | Funkcije napisane u C-u koje obrađuju ovaj unos bi ostatak niza nakon pojave nul bajta zanemarile, jer se nul bajt interpretira kao kraj stringa, te bi se ekstenzija .php učinkovito uklonila iz parisrane putanje. | ||
local_file_inclusion.1781204958.txt.gz · Last modified: 2026/06/11 19:09 by mbunic