Aujourd’hui je vais faire un petit post rapide et efficace.
Je pense que certains d’entre vous utilisent (encore) LFE. Pour ceux qui ont eu la curiosité de décoder ce script encodé avec Ioncube, vous aurez remarqué que c’est « codé à l’américaine » comme dit si bien la belle @Cdillat
. Encore qu’il y ait un minimum de POO ce qui est déjà un miracle en PHP…
J’ai remarqué qu’il y avait comme un léger problème de session avec leur fichier /cron.php qui est là pour faire des backups et le ménage dans vos splogs. Donc a vos marques, prêt, partez :
- inurl:lfe_latest
- on prend n’importe quel résultat
- on entre www.monbloga2balles.com/lfe_latest/cron.php (on appui sur F5 deux ou 3 fois pour insister)
- on revient sur /lfe_latest/
- Enjoy !
J’imagine que je ne suis pas le seul à être au courant de cette faille, pour ma part j’ai découvert ça il y a un peu plus d’un an et comme je n’ai vu aucun post sur le sujet sur le web je me disais que cela pourrai en intéresser certain.
Alors après vous en faite quoi ? Ben soit vous envoyez un petit mail au proprio pour l’avertir, soit vous vous gavez car vous n’avez aucun scrupule envers les mecs qui ne prennent pas un minimum de précautions.