论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
漏洞预警:宝塔面板疑似出现高危漏洞
漏洞预警:宝塔面板疑似出现高危漏洞
天空闲话
金牌会员
|
2022-12-14 23:17:35
|
显示全部楼层
|
阅读模式
楼主
主题
866
|
帖子
866
|
积分
2598
微信公众号
文章同步于微信公众号:苏雅图的雨
说明
昨晚19时起,大量使用宝塔面板的网站被挂马,疑似面板出现高危漏洞。
漏洞预警:
漏洞尚未得到确认,请自行分辨真伪。
风险等级: 极高
影响版本: 7.9.6及以下且使用Nginx的用户
处置建议: 停止使用BT面板且切换Apache
宝塔官方建议暂停面板
排查方式: /www/server/nginx/sbin/
1. Nginx 11.80 MB
2. NginxBak 4.55 MB [木马]
3. Nginx 4.51MB [木马]
特征:
1. 4.51MB
2. 时间近期
3. Nginx&NginxBAK 双文件
入侵者通过该漏洞拥有 root 权限, 受限于面板高权限运行,
修改宝塔各种账号密码+ SSH 账号密码均为无效。
入侵者可以修改Nginx配置文件+数据库文件+网站根目录文件。
站点可能出现大量日志,同时CPU异常占用,
暂不清楚漏洞点,切勿随意点击清除日志按钮。
注: 大量新装用户反馈出现挂马,
目前BT官方源可能出现问题,建议暂停安装。
补充信息:
bb.tar.gz 为上马日志,上马记录操作日志。
恶意文件: systemd-private-56d86f7d8382402517f3b5-jP37av
路径: /tmp/
2022年12月09日16:32分更新
宝塔官方辟谣:https://www.bt.cn/bbs/thread-105121-1-1.html
笔者跟进了最新的后续,发现不仅仅Nginx存在挂马问题,
Apache也有一样的情况,均是同一个Js文件,跳转目标多为博彩、黄站。
网传Nginx远程代码执行自查工具
项目地址:https://github.com/FunnyShadow/BT-Nginx-scanner/
贴出命令:
<strong>bash
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
天空闲话
金牌会员
这个人很懒什么都没写!
楼主热帖
css过渡样式
Mysql终端Terminal操作
C语言执行过程
【数据库】数据库课程设计一一疫苗接种 ...
编程能力提升系列:1. 二维矩阵的最大 ...
Java EnumMap values()方法具有什么功 ...
云娜:从计算、存储角度,谈网易数据治 ...
MySQL数据库设计概念(多表查询&事务操 ...
罗景:连接效率优化实践
quarkus数据库篇之三:单应用同时操作 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表