M2最近大规模爆发挖矿木马

作者:admi... 点击数: 0 收藏到会员中心
最后编辑时间: 2026-09-22 04:12

近日众多的服务器被植入木马,分析来源,可能是通过SESSION那一块注入并用www用户往

home/www

实现shell权限,这时它的用户只能是www,由于MAGENTO使用的权限过高,部分扩展还有SH的相关权限,其使用的PHP版本中请求的PUTENV之类的高风险函数也是帮手之一。


简单粗爆的方法就是关闭掉SSHD服务,或是用主机商的防火墙拦截相关端口,禁止掉主机向外请求通信等相关方法。

我对比了文件通过becompare工具,未发现有文件被变更的情况,从LOG及SESSION注入的字段来看,多半是SESSION泄露了,本次发现的版本从2.4.8-最新的2.4.9中都有发现。

可能的特征

syslog-helper
syslog****


请登录已经激活账号继续浏此文章所有内容!
会员中心

已经有帐号啦 !赶紧同小伙伴们愉快地玩耍吧

立即登录

还没有账号? 马上注册一个新帐户

注册账号
热点标签: M2安全 magento安全
内容说明:
如您需要转载本文请保留以下信息是对作者发文的支持与尊重:

M2最近大规模爆发挖矿木马 来源于 https://www.magentola.com/news-read-361.html
上一篇:NGINX 高危漏洞 全球三分之一网站面临 RCE 风险
下一篇:没有了
相关内容
产品推荐