PHP Code Injection über die Kommentarfunktion - qxfind.php

  • Ich habe heute eine merkwürdige Kommentaranfrage bekommen.
    Es handelte sich um einen Base64 kodierten String.
    Nach dem dekodieren war schnell klar, dass der darin enthaltene Php Code prüft ob das wp-admin Verzeichnis beschreibbar ist. Anschließend wird versucht eine Datei anzulegen.
    Einige Zeit später gab es von unterschiedlichen IP Adressen Anfragen auf diese Datei.
    Die Datei nennt sich "qxfind.php".
    Glücklicherweise handelt es sich um meinen eigenen Server und der ist sehr restriktiv konfiguriert.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!