eingeschleuste Datei: modsoap.php

  • Hallo,
    nachdem ich eben mit dem Webalizer einen Blog bzgl. des Traffic untersuchte, musste ich feststellen, daß in einigen von mir mit dem Plugin: Mygallery erstellten Ordnern die Datei: modsoap.php abgelegt war, die mächtig oft aufgerufen wurde. Meine Googlesuche blieb relativ erfolglos, auch hier im Forum habe ich unter diesem Begriff bisher nichts finden können. Ist die Datei bekannt? -ich würde mich über Eure Einschätzung und Hinweise auf eine evtl. bekannte Sicherheitslücke freuen: Wp 2.3.3 Mygallery 1.4b10, vielen Dank!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • ja, diese Information hatte ich bereits gefunden und mittlerweile auch hier: CERT-Bund
    gesucht, konnte aber bisher nichts Erhellendes finden, leider habe ich die Datei gelöscht, sonst hätte ich Sie hier den Fachleuten mal vorlegen können.

  • der Link von MarX enthält auch den Code der Datei. Die wurde bei den aktuellen Joomla Hacks eingesetzt und ist eine Backdoor mit der sich alle möglichen bösen Sachen anstellen lassen. Nichts wie löschen und eventuell auch mygallery auf den neusten Stand bringen/absichern, wenn das Teil da drin war.

  • Hallo Herr Schmidt,
    vielen Dank, Du hast meinen Blick in die richtige Richtung gelenkt, ich schrieb: Mygallery 1.4b10, stimmte aber garnicht, es war noch die Version: Mygallery 1.4b3, habe jetzt das Plugin aktualisiert und hoffe damit, die Lücke geschlossen zu haben. Grüsse 3dr

  • Die Lücke scheint geschlossen zu sein, möglich war das Einschleusen aller Wahrscheinlichkeit nach über die Datei: wp-content/plugins/mygallery/myfunctions/mygallerybrowser.php im Plugin MyGallery 1.4b3 Herausgefunden hat es ein Supportmitarbeiter meines Hosters all-inkl, der sich sofort um das Problem kümmerte, Logfiles analysierte und auch noch die Datenbank überprüfte (es waren wohl keine Einträge zu finden), danke dafür! Allen anderen ein schönes Wochenende!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!