2020年9月17日木曜日

Wordpress Pluginのwp-file-managerの脆弱性

<wp-file-manager>

6.8脆弱性あり

6.9修正済み


ちょいちょいにコピペしそうなんで貼っておく。

20日前からの変更をリスト化する(パーミッションを数字)

find . -mtime -20 -printf "%m %u:%g %TY-%Tm-%Td %TH:%TM:%TS %s %p\n" > firemio/changelog.txt


Trojan:JS/Foretype.A!ml
/wp-includes/class-wp-user.php


Trojan:Script/Wacatac.B!ml
/wp-admin/ms-upgrade-network.php


<改竄ファイルをざっくりリスト化>

.icoとかバイナリファイルのふりしたスクリプトもあるので注意。

このゴミをincludeして実行してる。

grep -Er "(\\$+[a-zA-Z0-9]+\[[0-9]+\]\.+){3}" * >firemio/grep-php-vir.txt


0 件のコメント:

コメントを投稿