Yaklaşık 1 senedir sınırlı kişilerce bilinen LiteSpeed bypass yöntemini görsel olarak anlattım. Önce videoyu izleyin videodan sonra konuyu okumaya devam edin.
Kullandığımız HEADER dosyası nedir ? bu dosya Litepspeed serverda boş dizinleri listelemeye yarar , mesala örneğin http://www.b0ru70.com/css/ bu klasör içindekileri size listelenmesini sağlayan litespeed içinde var olan dosyanın adıdır. Biz bu dosyayı istediğimiz dizine kendimiz yükleyip içine php kodumuzu ekleyip bu kritik açığın oluşmasını sağlıyoruz.VİDEO;
HEADER dosyasının yükleneceği klasörde index.php veya index.html olmayacaktır yoksa çalışmaz.
HEADER dosyasını ek olarak ekledim indirebilirsiniz.
dosyamızın içine kayıt ettiğimiz php kodumuz şöyleydi
Video'da izlediğiniz şekilde kodu değiştirip hedefinize ulaşabilirsiniz.PHP:<?phpecho file_get_contents('/etc/group');
Şimdi gelelim bu açığın nasıl kapatıldığınatabiki sorumlu hackerlik anlayışıma göre bunun fix yönteminide paylaşacağım.
![]()
SSH'de aşağıdaki komutu gir
nano /usr/local/lsws/share/autoindex/default.php
230 ve 234. satırları aşağıdaki gibi değiştir.
echo file_get_contents( "$path$n");
Ayrıca Litespeed admin kontrol panelinde dizin listeleme ile ilgili bir bolum var o bölümden listeleme özelliğini kapatın , böylece açık tamamen fix edilmiş oluyor ve hiçbirşekilde hostlarınızda bu açık işlemiyor.
Not: file_get_contents nedir ? bizzat php sitesinden nedir ne işe yarar öğrenin
http://php.net/manual/tr/function.file-get-contents.php
Güncell Konular ;
LiteSpeed Bypass priv etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Tag :// ev taşıma,
Tag :// evden eve nakliyat,
Tag :// istanbul ev taşıma,
Tag :// istanbul nakliyat,
Tag :// LiteSpeed Bypass,
Tag :// LiteSpeed Bypass priv,
Tag :// LiteSpeed Bypass priv8,
Tag :// LiteSpeed Config,
Tag :// LiteSpeed hacked,
Tag :// nakliyat

tabiki sorumlu hackerlik anlayışıma göre bunun fix yönteminide paylaşacağım.
