设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索

据说最近kangle的ep easypanel面板3312爆出一处post b.php挂马漏洞 临时解决修复方法 提高安全性

查看数: 12213 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018/2/15 18:49

正文摘要:

据说最近kangle的ep easypanel面板3312爆出一处post b.php挂马漏洞 临时解决修复方法 提高安全性 禁用web管理(127.0.0.1例外),可用于临时关闭web管理外网访问,增加安全。 http://bbs.itzmx.com/thread- ...

回复

xiaojie|IBrowse r|Android 发表于 2018/7/15 02:41
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
shenmengxi1220 发表于 2018/2/17 10:59
那个上传的漏洞并不是免登录的,所以肯定还有其它漏洞需要先登录EP后台

邮箱butcry@163.com谢谢了
xiaojie|IBrowse r|Android 发表于 2018/7/15 02:40
shenmengxi1220 发表于 2018/2/17 10:59
那个上传的漏洞并不是免登录的,所以肯定还有其它漏洞需要先登录EP后台

那个py写的工具可以发我看看吗?
小樱|Google Chrome 67.0.3396.99|Windows 10 发表于 2018/7/14 18:01
eve 发表于 2018/7/14 08:34
国产有一个宝塔面板 BT.CN ,最近一直在用 萌新必备 傻瓜操作.
萌新发回复需要三个验证码..

等等 不是两个吗,一个md5和智能一点即过
eve|Google Chrome 66.0.3359.181|Windows 10 发表于 2018/7/14 08:34
国产有一个宝塔面板 BT.CN ,最近一直在用 萌新必备 傻瓜操作.
萌新发回复需要三个验证码..
小樱|Google Chrome 67.0.3396.87|Windows 10 发表于 2018/7/12 01:34
xiaojie 发表于 2018/7/12 01:03
这个工具可以发给我看看吗?邮箱谢谢

你问楼上那个看看,我没 这个漏洞已经修了的
xiaojie|IBrowse r|Android 发表于 2018/7/12 01:03
小樱 发表于 2018/2/17 15:09
没吧,看利用工具源代码大概是直接post进去的,我也不是很清楚,刚发现一张图,换一下新图片

然后访 ...

这个工具可以发给我看看吗?邮箱butcry@163.com谢谢
小樱|Google Chrome 64.0.3282.167|Windows 10 发表于 2018/2/21 21:11
Ricky.D. 发表于 2018/2/21 18:16
小樱姐姐,那个不算漏洞,因为要admin登录的,就是怕有的人给ep admin加后门免密码登录或者怎么的,QAQ,
...

听说是绕过登陆来进行post的,走的php.ini修改接口。。具体也不清楚
Ricky.D.|Google Chrome 63.0.3239.132|Windows 10 发表于 2018/2/21 18:16
小樱姐姐,那个不算漏洞,因为要admin登录的,就是怕有的人给ep admin加后门免密码登录或者怎么的,QAQ,
官方年后更新不知道会不会大改,狐狸小哥哥折腾了这么几年也没折腾啥新东东,QAQ
小樱|Google Chrome 64.0.3282.167|Windows 10 发表于 2018/2/17 17:04
shenmengxi1220 发表于 2018/2/17 16:56
那是你没看完整的吧,这个工具源代码上面是有登录面板后台的代码

等官方修吧
shenmengxi1220|Google Chrome 55.0.2883.87|Windows 10 发表于 2018/2/17 16:56
小樱 发表于 2018/2/17 15:09
没吧,看利用工具源代码是直接post进去的

然后访问b.php文件输出username和passwd信息

那是你没看完整的吧,这个工具源代码上面是有登录面板后台的代码
QQ截图20180217165534.png
shenmengxi1220|Google Chrome 55.0.2883.87|Windows 10 发表于 2018/2/17 10:59
那个上传的漏洞并不是免登录的,所以肯定还有其它漏洞需要先登录EP后台

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2025/5/26 12:39 , Processed in 0.123800 second(s), 28 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表