форум vBSupport.ru > vBSupport.ru > News
  • »
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
 
 
 
 
КотЪ
Администратор
Неадекватный
 
КотЪ's Avatar
Default Засада
10

!!! Внимание всем кто качал !!!

Релиз:
VBulletin.v3.6.0.Gold.PHP.NULL.Incl.Keygen.GOODBYE .FOREVER.READ.NFO-SCRiPTMAFiA.rar
подвержен взлому, т.к. в архиве содержится файл "черного входа".

Советую всем проверить базу на пользователя:
Логин: vb
Пасс: qwerty

А так же надо удалить файл:
./includes/class_thumb.php

Шелл находится в релизе практически с первого дня его появления в паблике.
-------------------

Всем, кто обнаружил у себя вышеупомянутое, самое разумное - УДАЛИТЬ ВСЕ ФАЙЛЫ ФОРУМА и залить релиз DGT, не забывая заливать в бинарном режиме и проверять валидатором!
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
zCarot
zМарковь
Хочет третью строчку =)
 
zCarot's Avatar
Default
0

Для тех, кто сразу задаст вопрос "а зачем удалять ВСЕ файлы?"
Шелл позволяет заливать другие файлы на хостинг, а также по идее изменять существующие.

Неплохо ещё проверить наличие новых админов/модеров и неизвестных модулей в админке
 
 
Мик
Эксперт
 
Мик's Avatar
Default
0

попадалово
 
 
Romchik®
XenForo-Russia
 
Romchik®'s Avatar
Default
0

А с чем это связано? SM подлянку сделала под конец или недоглядели чего?

И за что отвечает данный файл? За создание превьюшек для картинок? Если только его удалить, как это скажется на работоспособности форума?
 
 
zCarot
zМарковь
Хочет третью строчку =)
 
zCarot's Avatar
Default
2

Оригинальный релиз от СМ не содержит этого файла. Но в рунете по ходу в 90% лежит релиз с бекдором

Он отвечает за шелл. Имя файла подоброно так, чтобы никто не подумал ничего.
 
 
Браток
Продвинутый
Default
1

Quote:
Originally Posted by Romchik®
А с чем это связано? SM подлянку сделала под конец или недоглядели чего?

И за что отвечает данный файл? За создание превьюшек для картинок? Если только его удалить, как это скажется на работоспособности форума?
Подлянку сделала не SM, а те, кто выложил в свет этот релиз, т.к. этого файла, нет в проверочных файлах sm-check.md5 и md5_sums_vbulletin.php.
ИМХО делай они подлянку, не уж то они сделали отдельный файл шела, а не внедрив его в любой скрипт, который и не вызвал бы подозрения ;)
 
 
Tough
Простоузер
Default
0

Тут оригинал ?
http://scriptmafia.org/2006/08/09/vb...v360_gold.html
 
 
zCarot
zМарковь
Хочет третью строчку =)
 
zCarot's Avatar
Default
0

Tough
возможно.. по крайней мере этого файла нету
 
 
sash
Специалист
 
sash's Avatar
Default
0

у мя юзверю vb нет
но вот шел открыл по логину и паролю этого юзверя.
у мя стоит php safe_mode: on и команды не выполняются
+ mod_security
а ваще попа....
Спасибо, КотЪ
 
 
petyzbl
Простоузер
Default
0

еще если в "диагностике" в админке сканить файлы, то вб ругается на этот файл
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 01:27 AM.


Powered by vBulletin® Version 3.0.1
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Loading...