gpt4 book ai didi

PHP、x-cart、潜在的安全漏洞

转载 作者:太空宇宙 更新时间:2023-11-04 04:30:34 28 4
gpt4 key购买 nike

我今天工作的服务器的主机在安装 x-cart 后关闭了该站点,因为在服务器上发出了以下命令,他们认为这是一个安全漏洞:

  • ls -la 2>&1
  • id 2>&1;whoami 2>&1;
  • id 2>&1
  • mkdir 123
  • 密码2>&1
  • echo 1

服务器正在运行 Linux(某种类型,不确定是什么..)并且没有 SSH 访问权限。我不能 100% 确定是 x-cart 发出了这些命令,尽管查看设置脚本我可以看到有一些命令可以解释 xcheck.php 中的其中一些命令:

@exec( "echo 1", $o, $e);

@exec( $this->test." 2>&1", $this->data, $code);

但是,我在商店目录(以及其他几个 x-cart 文件)的整个源代码中查找了“whoami”和“id”,但找不到任何内容。

主机(以及我为之工作的人)需要相当确定它没有受到损害。

我尽可能地追踪代码,但找不到任何真正暗示运行 whoami 和 id 的内容。

我 80% 确定这只是 x-cart,但有人可以证实或至少支持我的怀疑吗?

注意:我没有在服务器上安装 x-cart,是在该网站上工作的其他人安装的((松散地)涉及三个人。)

干杯!约翰。

最佳答案

似乎有些人放置了一些错误的代码,或者至少没有从受信任的来源获取包(您可能不会在源中找到执行的命令,因为它们是通过 GET/POST 传递给脚本的)。为了确保,Download您拥有的版本并检查该文件代码。

关于PHP、x-cart、潜在的安全漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3657186/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com