Уязвимость в Netcat lite

L
На сайте с 24.03.2006
Offline
121
2227

Может и боян, но как бы там не было, отпишусь!

Есть сайт на версии netcat lite

С утра перед работой просматривал клиентские сайты, на одном из сайтов при загрузке страниц в самом начале страницы после тега <body> обнаружил 6 чужих ссылок (ссылки вели на нормальные сайты)

Перезалил все файлы и базу из бекапа, поменял все пароли, поехал на работу!

На работе посмотрел, вроде всё ок, визуально ссылок не видно, код тоже чистый!

Вечером дома ещё раз глянул, ссылки опять стоят, при этом с других IP их не видно, вижу только я с домашнего IP? так как было поздно, то оставил до утра.

С утра с рабочего IP посмотрел опять чисто, пришло в голову посмотреть сайт через be1, там как раз и обнаружил все внешние ссылки (хотя, просматривая код я их не видел)

Полез копаться на Ftp

В файле vars.inc.php обнаружил строчку

include $_SERVER["DOCUMENT_ROOT"]."/netcat_files/safe_mode.php" ;

Ну и соответственно и сам файл safe_mode.php объёмом 96 кб с непотнятным кодом.

Всё вычистил, ссылки пропали!

Заменил ещё раз все пароли!

Первый раз столкнулся с таким!

Размышлять-гениальное просто! Жизнь это движение. Кто-то шевелит мозгами, а кто-то хлопает ушами
yesterday
На сайте с 11.02.2009
Offline
121
#1

Ну многие ведь хотят ссылок разместить бесплатно)))

L
На сайте с 24.03.2006
Offline
121
#2

Для меня непонятно, каким образом я их видел только с домашнего IP ?

С других Ip их присутствие можно было обнаружить через сервисы, которые показывают внешние ссылки

DI
На сайте с 03.01.2007
Offline
123
#3
Logik:
Уязвимость в Netcat lite

Это не уязвимость в лайте:) В его дистрибутиве таких строк и файлов с таким названием нет. Так что это либо вы где-то взяли такой "пропатченный" дистриб, либо вас сломали каким-нибудь способом (например, воровство ftp-паролей из windows commander), и прописали этот инклюд.

Высказывание идиотского утверждения требует на порядок меньше усилий, чем его последовательное и обоснованное опровержение и более того, иногда это опровержение вообще невозможно. © (http://zhurnal.lib.ru/s/shapiro_m_a/raspidiota.shtml)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий