Seite 1 von 1

Exploid / Bruteforce ?

Verfasst: 01.05.2006 10:18
von webmaster128
Hallo zusammen,

seit 2 Tagen habe ich in meinem Beuscherzähler ständig Besucher die
- unbekanntes Betriebssystem
- unbekannter Browser
- kein JS aktiviert
- nur 1 Seitenaufruf preo IP Adresse
haben

Es sieht also aus als will mich da irgen ein Bot bruteforcen

Es werden immer solche URLs aufgerufen
http://webmaster128.redio.de/url.txt
es handelt sich immer um die viewtopic.php mit verschiedenen Query Strings

Der Bot besucht mich täglich an die 100 mal mit verschiedenen IPs. Kennt jemand dieses Phänomen bzw. erwartet der Angreifer hier irgend eine Sicherheitslücke?

mfG

webmaster128

Verfasst: 01.05.2006 11:36
von cYbercOsmOnauT
Das ist der sogenannte Santy Worm, der eine Highlight-Lücke nutzt, die bis phpBB 2.0.11 existierte. An solchen "Attacken" siehst Du gut, wieviele uralte Boards es noch gibt auf der Welt. Auf phpbb.com gibt es ein Post von psoTFX vom November 2004 in der diese Lücke besprochen und geschlossen wird.

Gruß,
Tekin

Verfasst: 01.05.2006 11:38
von webmaster128
Okay, danke

dann kann ich ja beruhigt sein