首页
要闻详情
图标图标

6 年前 ThinkPHP 框架漏洞再成黑客手中武器,用于安装 Dama 恶意软件

亚汇网亚汇网
关注
2024-06-07 13:30:15
609
ThikH是一个免费开源的,快速、简单的面向对象的轻量级H开发框架,是为了敏捷W应用开发和简化企业应用开发而诞生的,在国内比较盛行。指股网附上本次黑客利用的漏洞如下:CV-2018-20062:2018年12月修复,存在于oC1.3中,远程攻击者可以通过精心设计的过滤器参数执行任意H代码
ThinkPHP是一个免费开源的,快速、简单的面向对象的轻量级PHP开发框架,是为了敏捷WEB应用开发和简化企业应用开发而诞生的,在国内比较盛行。指股网附上本次黑客利用的漏洞如下:CVE-2018-20062:2018年12月修复,存在于NoneCMS1.3中,远程攻击者可以通过精心设计的过滤器参数执行任意PHP代码。CVE-2019-9082影响开源BMS1.1.1中使用的ThinkPHP3.2.4及更早版本,是一个于2019年2月解决的远程命令执行问题。在这次攻击活动中,攻击者利用这两个漏洞执行远程代码,影响目标端点上的底层内容管理系统(CMS)。具体地说,攻击者利用这些漏洞下载了一个名为“public.txt”的文本文件,而这个文件实际上是经过混淆的Dama后门壳层,保存为“roeter.php”。该后门壳层会下载相关攻击脚本,使用密码“admin”进行简单的身份验证步骤,实现远程控制服务器。设备一旦感染Dama后门壳层,攻击者入侵服务器上的文件系统、上传文件和收集系统数据,帮助其提升至root权限。它还可以执行网络端口扫描、访问数据库,以及绕过禁用的PHP功能执行shell命令。广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,指股网所有文章均包含本声明。

风险提示及免责声明

文章来源于亚汇网,转载注明原文出处,此文观点与指股网无关,理性阅读,版权属于原作者若无意侵犯媒体或个人知识产权,请联系我们,本站将在第一时间删掉 ,指股网仅提供信息存储空间服务。