Уязвимость очень высокого уровня в exim

1 23
[Удален]
#21

Как и предвидел - "лечилка" от firstvds не всегда срабатывает. Так что будьте внимательны!

Причин несколько.

1. время выполнения скрипта может совпасть с работой вредоносного ПО. В итоге пока скрипт работает, вирус возвращает все обратно.

2. killall может отсутствовать

3. скрипт не учитывает 32-битные ОС

4. был случай, когда изменение файла /etc/rc.local было запрещено (флаг -i), не учтено

Советую запустить сервер в single user или из live-cd. И там вылечить.

iBBi
На сайте с 13.02.2007
Offline
328
#22

Поделюсь скриптом, который заражает. Замечу, может отличаться от сервера к серверу.

Смотрим и думаем что исправлять после него на сервере.

https://github.com/hostinko/public/blob/master/exim_rce

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий