当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-043446

漏洞标题:phpcms官方网站疑似存在后门(webshell)

相关厂商:phpcms

漏洞作者: 西毒

提交时间:2013-11-20 11:26

修复时间:2014-01-04 11:27

公开时间:2014-01-04 11:27

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-11-20: 细节已通知厂商并且等待厂商处理中
2013-11-20: 厂商已经确认,细节仅向厂商公开
2013-11-30: 细节向核心白帽子及相关领域专家公开
2013-12-10: 细节向普通白帽子公开
2013-12-20: 细节向实习白帽子公开
2014-01-04: 细节向公众公开

简要描述:

phpcms 官网存在后门

详细说明:

好好检查你们的服务器,不知道是哪位大牛留下来的一句话木马
并且是你们官网的服务器
一句话地址为
http://www.phpcms.cn/phpsso_server/caches/caches_admin/caches_data/pagelist_cache.php 密码为 TZ

CV@XUWA5L}EV}}ZFEWTY_OT.jpg


好好检查一下服务器吧,这个也是无意中发现的

漏洞证明:

CV@XUWA5L}EV}}ZFEWTY_OT.jpg


好好检查一下服务器吧,这个也是无意中发现的

修复方案:

修复已有的漏洞,然后仔细检查服务器

版权声明:转载请注明来源 西毒@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2013-11-20 18:01

厂商回复:

非常感谢!!已收到!

最新状态:

暂无


漏洞评价:

评论

  1. 2013-11-20 12:55 | lucass ( 路人 | Rank:2 漏洞数:3 | 小学毕业的孩纸)

    - -zzz可能又是跟上次 某某程序一样 被黑阔放的

  2. 2013-11-20 21:59 | demonalex ( 实习白帽子 | Rank:39 漏洞数:4 | demonalex是傻逼,呵呵呵!)

    楼猪这样做很不道德

  3. 2013-11-20 22:02 | 西毒 ( 普通白帽子 | Rank:221 漏洞数:33 | 心存谦卑才能不断超越自我)

    @demonalex 请问您,我哪里不道德了? 发现了后门,我报告给官方我有错吗?

  4. 2013-11-21 10:10 | noob ( 实习白帽子 | Rank:81 漏洞数:18 | 向各位大神学习,向各位大神致敬)

    @西毒 估计楼上在利用这个。。。

  5. 2013-11-26 15:45 | 猪头子 ( 普通白帽子 | Rank:189 漏洞数:35 | 自信的看着队友rm -rf/tar挂服务器)

    @西毒 难道是他放的?哈哈

  6. 2014-01-04 12:21 | 马丁 ( 路人 | Rank:27 漏洞数:23 | 大爷~给口饭吧。)

    无意中还能发现这个?

  7. 2014-01-04 12:30 | j2ck3r ( 普通白帽子 | Rank:406 漏洞数:92 | 别关注我,跟你不熟。)

    这么隐秘都能被你发现,是不是你自己放的马

  8. 2014-01-04 12:36 | 乌云 ( 实习白帽子 | Rank:66 漏洞数:14 | a)

    比较好奇这是怎么发现的。。。这也太偶然了把。。。

  9. 2014-01-04 13:34 | phith0n 认证白帽子 ( 核心白帽子 | Rank:656 漏洞数:107 | 一个想当文人的黑客~)

    一定是你尝试什么0day的时候发现的。。对方也是用这个0day做的,所以关注点相同。。。容易发现……

  10. 2014-01-04 14:17 | 0gucci ( 普通白帽子 | Rank:166 漏洞数:33 | 深度值得深入)

    这分赚得真爽由于缺失相关漏洞细节.仅对事件进行评分(比漏洞要降级了)

  11. 2014-01-07 06:18 | 无名小卒 ( 路人 | Rank:10 漏洞数:1 | 我不是黑阔,但我认识的全是黑阔!)

    蛋碎!