通过 Zend 目录提权

服务器上很多都装了 Zend
就算 C:Program Files 设置过权限,安装Zend后,Zend 会自动配置目录的权限
C:Program FilesZendZendOptimizer-3.3.0 下的目录权限为 Everyone 全权,这导致入侵者能写入文件。

如果黑客入侵一个服务器,只支持 asp,或php,没有执行权限,执行组件也给禁用了,只有读写文件的权限(只要读写权限就够)。
C:Program FilesZendZendOptimizer-3.3.0lib 下有 ZendExtensionManager.dll 文件,
而这个文件就算加载了,也能通过”重命名”得以修改。

而黑客只要把这个DLL换成黑客的DLL,将能加载起来!

本文转自啊D博客 由网络安全攻防研究室(www.91ri.org)信息安全小组收集整理。