گزارش دیجیتال فارنزیک - بخش هفدهم

1405-07-04 08:14

  

 

Laravel Apps Leaking Secrets

 

چند وقت پیش، یک تهدیدگر از طریق RDP وارد سیستم شد تا یک ابزار SMTP Cracker را اجرا کند.

 

این ابزار، لیستی از آدرس‌های IP یا URLها را برای یافتن سیستم‌های Laravel که به درستی پیکربندی نشده‌اند، اسکن می‌کند.

 

این مهاجمان به دنبال وب‌سایت‌هایی هستند که Debug Mode در آن‌ها فعال باشد، که به مهاجم اجازه می‌دهد فایل پیکربندی (.env) آن‌ها را مشاهده کند. فایل .env شامل اعتبارنامه‌های AWS، O365، SendGrid، Twilio و موارد دیگر است.

 

به منظور دانلود نسخه کامل این گزارش به لینک زیر مراجعه نمایید:

 

دانلود گزارش دیجیتال فارنزیک بخش هفدهم