代码之家  ›  专栏  ›  技术社区  ›  John Hunt

php,x-cart,潜在安全漏洞

  •  0
  • John Hunt  · 技术社区  · 14 年前

    我今天工作的服务器的主机在安装X-Cart后关闭了站点,因为服务器上发出了以下命令,他们认为这是安全漏洞:

    • LS-LA 2>&1
    • ID 2>1;whoami 2>1;
    • ID 2>&1
    • MKDIR 123型
    • 密码2>&1
    • 回声1

    服务器正在运行Linux(某种类型,不确定是什么….),并且没有ssh访问。我不能百分之百肯定是X-Cart发出了这些命令,尽管通过安装脚本,我可以看到在xcheck.php中有一些命令可以解释这些命令:

    @exec( "echo 1", $o, $e);
    
    @exec( $this->test." 2>&1", $this->data, $code);
    

    但是,我将shop dir(和其他几个x-cart文件)的整个源代码都添加到了“whoami”和“id”中,找不到任何内容。

    主持人(以及我为之工作的人)需要相当确定它没有受到损害。

    我尽可能地追踪代码,但找不到任何真正意味着运行whoami和id的东西。

    我百分之八十肯定这只是X-Cart,但有人能证实或至少支持我的怀疑吗?

    注意:我没有在服务器上安装X-Cart,在站点上工作的其他人安装了X-Cart(松散地涉及三个人)。

    干杯! 厕所。

    2 回复  |  直到 14 年前
        1
  •  0
  •   aularon    14 年前

    似乎有些人放了一些错误的代码,或者至少没有从可信的源代码中获取包(您可能在源代码中找不到执行的命令,因为它们通过get/post传递给脚本)。为了确保, Download 您拥有的版本,并根据该文件代码进行检查。

        2
  •  0
  •   John Hunt    14 年前

    我从安装X-Cart的人那里收到一封电子邮件,说它实际上只是来自安装过程。我也认为这是正确的,所以我把这个问题标记为结束。

    如果你认为我错了,请这么说!

    谢谢, 厕所。