Редактор темы

Реклама
Реклама

Уязвимость dle 11.2 и ниже недостаточная фильтрация данных

Ботяра

Забанен
Регистрация
10 Окт 2015
Сообщения
0
Рейтинг реакций
-155
Баллы
0
1/3
Автор темы
Проблема: Недостаточная фильтрация данных.
Ошибка в версии: 11.2 и ниже
Степень опасности: Высокая

Для исправления откройте файл: /engine/go.php и найдите:
PHP:
$url = @str_replace ( "&", "&", $url );
ниже добавьте
PHP:
$url = htmlspecialchars( $url, ENT_QUOTES, $config['charset'] );
$url = str_replace ( "&", "&", $url );
 
Автор темы
Ребят, меня как раз таким макаром и ломанули. Подскажите как почиститься от шеллов.
 
Может кому пригодится, мой опыт:

Все же антивирус на ДЛЕ - неплохая вещь!
Что у меня вышло:
был создан пользователь с админ правами в дле
благодаря встроенному антивирусу я нашел сам шелл, может у кого-то также будет: /engine/modules/qsearch/mini.php
еще один шелл - файл в корне сайта: mod.php
скрипт поиска и замены текста на сервере (может еще что-то делает, не стал вникать) - /engine/ajax/post.php
Мне на сайт встроили тдску в хедере: http://google-tds.ru/...

Поудалял шеллы, удалил пользователя, поменял пароль к БД... модифицировал уязвимый файл go.php
 
я поставил себе супер антивирус, и сплю спокойно)
 
А я поудалял лишнее с движка, теперь никто не знает, что у меня ДЛЕ. Даже спамеры перестали приходить, скучно без них.
Но этот хак наверну, для пущей безопасности. Спасибо.
 
А я поудалял лишнее с движка, теперь никто не знает, что у меня ДЛЕ. Даже спамеры перестали приходить, скучно без них.
Но этот хак наверну, для пущей безопасности. Спасибо.
Почти тоже все лишнее снес с двига)
 
Подробности что можно сделать с той или иной уязвимостью ищите на хакерских форумах и скорее всего в закрытых разделах, простым смертным этого не разглашают!
Вот тебе та самая информация про уязвимость, которую простым смертным не разглашают:
http://forum.dle-news.ru/topic/71015-критическая-уязвимость-v111/
Всего-лишь нужно было на форум DLE зайти. 😀
 
Написано Ошибка в версии: 11.2 и ниже у меня вообще нет /engine/go.php
 
@f1nder, сначала ковыряли файл конфига движка. Вроде бы ничего там не поменяли, но его залили в другой кодировке. Поэтому заголовки на сайте и все остальное стало кракозябрами. Сперва не понял что случилось, просто перезалил конфиг с резервной копии... Пару лет, как не ломали ничего, поэтому особо не беспокоился, но сомнения закрадывались. Отписал своему сисадмину, чтобы он активность на сервере посмотрел, но он что-то не отвечал долго, поэтому сел за комп самостоятельно искать проблему и тут как раз эта тема на форуме появилась! 🙂
 
спс byroot и прив zerocool
 
@f1nder, сначала ковыряли файл конфига движка. Вроде бы ничего там не поменяли, но его залили в другой кодировке. Поэтому заголовки на сайте и все остальное стало кракозябрами. Сперва не понял что случилось, просто перезалил конфиг с резервной копии... Пару лет, как не ломали ничего, поэтому особо не беспокоился, но сомнения закрадывались. Отписал своему сисадмину, чтобы он активность на сервере посмотрел, но он что-то не отвечал долго, поэтому сел за комп самостоятельно искать проблему и тут как раз эта тема на форуме появилась! 🙂
не хило тя поимели(
 

Похожие темы Последние темы Популярные темы

Назад
Сверху