您好!欢迎来到模板下载吧!本站资源24小时自动发货,请放心选购,一次付费,终身下载,售后请提交工单!

苹果CMS/MacCMS V10后门WebShell,第三方下载注意

半岛未凉°【美工/技术】 2021-01-10 快速入门 153 已收录 本文共1102个字,预计阅读需要3分钟。
  • 文章介绍
  • 快速入门
  • 增值服务

苹果CMS/MacCMS

苹果CMS是国内优秀的开源PHP建站系统,擅长电影程序影视系统这一块,在主流建站系统中特色鲜明,以灵活、小巧、兼容性好、负载强等优点而深受许多站长的喜爱。

MacCMS后门Webshell

某天始,MacCMS官网因为某些原因停摆。同时在百度搜索苹果CMS或MacCMS出现的排名第一均为一个:www.maccmsv10.com的网址,而真正的官网地址是www.maccms.com。前者使用了一个和maccms官网一模一样的静态首页提供程序下载。最近几天陆续有人发现了从这个网站下载的苹果CMS程序存在后门webshell。

体验盒子直接从该第三方站点下载了源码,至今10月14日依然存在后门,所以基本可确信是故意搭建的假冒官网。

后门文件路径

  1. ​maccms10/extend/upyun/src/Upyun/Api/Format.php
  2. ​maccms10/extend/Qcloud/Sms/Sms.php

MD5 (maccms10.zip) = 099e02dfa9d283e2891bce5bf9691643

苹果CMS/MacCMS V10后门WebShell,第三方下载注意

最后修改日期都是:2019/6/12

MacCMS后门Webshell

很坦诚的孩子,一目了然!!!

苹果CMS/MacCMS V10后门WebShell,第三方下载注意
​ maccms10/extend/Qcloud/Sms/Sms.php

登录后主界面

苹果CMS/MacCMS V10后门WebShell,第三方下载注意
​ maccms10/extend/Qcloud/Sms/Sms.php

有些资历的老黑可能一眼就看出来了,这是一个习科大马改进版。

修复

  1. 排查你的程序是否存在上面的后门路径文件
  2. 如果存在,删除后门文件,并进行全盘查杀扫描
  3. 手动查看可疑文件是存存在隐藏后门
  4. 检查服务器安全

上一篇: 没有了,已经是最新文章

下一篇:

苹果CMS/MacCMS V10后门WebShell,第三方下载注意:等您坐沙发呢!
大牛,别默默的看了,快来点评一下吧!:)。

您必须登录后才能发表评论哦!:)

站内登录 QQ登录 微博登录
wordpress自适应高级图片shejigh主题

Hi, 如果你对这款模板有疑问,可以跟我联系哦!

联系作者

模板下载吧,累计帮助1000+用户成功建站,为草根创业提供助力!

立刻开启你的建站之旅
现在加入模板下载吧,注册一个账号
  • 模板下载吧拥有海量网站模板及源码,站长亲测干净无后门。

  • 注册即能下载免费模板栏目资源,帮您更快的完成网站建设。

  • 每日更新模板资源,每日精品推荐,及时获取最新模板资源流行去向。

  • 完美的售后服务,帮助草根站长、企业等成功建站。

  • 将您最爱的资源收藏,建立自己的资源库,并与朋友分享。