Mii de forumuri phpbb au fost devastate de un vierme!

imported_Adrenalin

Cu Tractorashu:)
Da sa dau putin in istorie.. ;)
Pe 1 octombrie, How Dark (un grup de prieteni), au lansat un in internet informatia despre o vulnerabilitate critica in unul din cele mai populare php forumuri phpbb.
Apoi(peste 15 zile), psoTFX, "Development Team Leader" al acestui script, a anunat ca aceasta vulnerabilitate nu reprezinta nici un pericol("nothing can be done with them at all due to type casting") pentru copilul sau virtual.
Peste 3 zile, un nou anuntz de la psoTFX, spunea ca intradevar, aceasta este o vulnerabilitate critica.. Si a chemat pe toti la update! In aceeas zi a iesit si phpbb 2.11(in care au fost indreptate inca citeva buguri).
Pe 20 noiembrie, o iesit exploitul(php), care la mine n-o facut nimic :)
Pe 22 noiembrie, a iesit alt exploit(scris de rusi in perl), care o lucrat fara probleme ;) In aceasta zi sa inregistrat un val de "hack-uri" in internet..

Apoape fix dupa o luna de liniste.. Pe 21 decembrie, s-a inregistrat aparitia viermelui Santy.a! Descriptia pe scurt.. Viermele cauta victimile cu ajutorul google, dupa care trimite exploitul.. Copiindu-se.. Apoi scrie in toate fisierele cu extensia ".htm", ".php", ".asp", ".shtm", ".jsp" and ".phtm"->"This site is defaced!!! NeverEverNoSanity WebWorm generation X".. X creste cu 1 la fiecare infectie..
La momentul dat, Beta Msn Search a detectat 29,443 mii situri devastate de vierme!

Tot in acest moment, virusul si-a incetat activitatea de a virusa datorita la google(la cererea f-secure), care blocheaza cererile de a gasi inurl:viewtopic..

Sursa(in perl) o wormului o gasiti aici..

Screenshotul deface-ului:

santy.jpg


Apropo.. Acest forum este deasemenea bazat pe phpbb ;)
Dintr-o parte e bine ca aparut acest vierme.. O curatit un fel padurea de mortaciuni.. Virusul sterge numai scriptu(de baza de date nu se atinge.. adika de posturi), ce ar fi daca virusul punea in html-uri un exploit pentru IE care virusa calculatorele oamenilor.. Si facea un ddos la google de ex. ;)
Personal.. Imi era frica sa vad.. Cum deschizind google(asta cind o aparut al 2-lea exploit).. Dind pe a 2 pagina.. Si puteam executa practic orice comanda ;)
 
Feni{x} l-am patch-uit la timp ;) Si de acest forum am avut grija
icon_rolleyes.gif


Apropo.. Pentru mega hackeri.. Zile estea incercind sa gasesc niste buguri in alte scripturi.. M-am mai uitat.. What was wrong in phpbb.. De asa s-o "lajanit"..

preg_replace: /e modifier makes preg_replace() treat the replacement parameter as PHP code after the appropriate references substitution is done.

O uitat sa controleze niste date.. Eaka asha
sleepin.gif
 
P:S: Во время беседы Максим Маковей, постоянно хвастался, что он практически гениальный хакер, утверждая, что для него практически нет никаких преград для взлома любых компьютерных систем и интернет ресурсов. На вопрос о «гениальности» действий «Великого хакера» Максима Маковея, Управляющего сетью интернет клубов «Онриела», Павла Иванова, последний прокомментировал, что никакой гениальности в действиях Маковея – нет, это просто вредительство.

:lol:
hacker?! :wtf: heheh
mde... moldoveni care executa progi scrise de altcineva + tzarani laudaroshi = "гениальный хакер" :ciupos:
 
ce sa zic
baietzii din inet kafe tot nu sint de aur. Puteau sa fie mai precaotzi
pe de alta parte... sa faci rau este cu mult mai simplu decit i-tzi potzi inchipui. trebuie doar cunoshtintze minime shi ceva trucuri...

deacurd cu ultima postare
tzaran prost
 
el nishi nu so gindit ca acuma o facut precedent ... si acuma...
din cauza luia o sa fie prinshi si altii (in sens dus procesul pina la capat).

ciuvaku ista statea pe forum.md cu nikul doom ... acuma pi forum il urmareste un nick si peste tot pe unde el posteaza postea si nickul cela:
"doom lam0"

I f*ken hate script kiddies
 
Back
Top