主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 616|回复: 33

maccms V10出现大规模被入侵挂马

[复制链接]

5

主题

20

回帖

63

积分

注册会员

Rank: 2

积分
63
发表于 2025-4-7 02:00:22 | 显示全部楼层 |阅读模式
本帖最后由 骑猪看日出 于 2025-4-7 02:25 编辑

挂马文件每个IP只跳一次而且只有国内IP才跳。
丢给AI分析,跟抓包到的跳转地址关联了所以确定了就是这个文件被挂马了。
会请求这个js文件然后跳到**广告。cdn.jsdelivr.vip/jquery .min-3.6.8.js
被修改的系统文件是:application/extra/addons.php
如果这个文件内代码超过11行即可确认被挂马了。还有16进制加密的内容。

大概率是方能CDN就是去年51la跳X广告那伙人搞得。

被挂马后的文件内容

回复

使用道具 举报

111

主题

770

回帖

2643

积分

金牌会员

Rank: 6Rank: 6

积分
2643
发表于 2025-4-7 02:39:58 | 显示全部楼层
说实话,别用什么CMS之类的东西了,让AI给你写一个最安全,影视网站功能又不复杂
回复

使用道具 举报

28

主题

102

回帖

408

积分

中级会员

Rank: 3Rank: 3

积分
408
发表于 2025-4-7 14:43:20 | 显示全部楼层
首涂不是出了一个定制版,是不是跳出一个坑又进入一个坑?
回复

使用道具 举报

28

主题

102

回帖

408

积分

中级会员

Rank: 3Rank: 3

积分
408
发表于 2025-4-7 02:14:11 | 显示全部楼层
看不懂,大佬解惑
回复

使用道具 举报

6

主题

54

回帖

196

积分

注册会员

Rank: 2

积分
196
发表于 2025-4-7 02:31:10 | 显示全部楼层
技术贴,顶
回复

使用道具 举报

25

主题

413

回帖

1463

积分

金牌会员

Rank: 6Rank: 6

积分
1463
发表于 2025-4-7 02:47:41 | 显示全部楼层
文件發上來分析阿
回复

使用道具 举报

16

主题

689

回帖

1870

积分

金牌会员

Rank: 6Rank: 6

积分
1870
发表于 2025-4-7 02:48:03 | 显示全部楼层
不知道为什么, 我服务器跑 maccms10 很卡, 自己写了个就不卡了 哎

----------------------------------------------------------------

小尾巴~~~~~
回复

使用道具 举报

3

主题

375

回帖

1025

积分

金牌会员

Rank: 6Rank: 6

积分
1025
发表于 2025-4-7 04:33:53 | 显示全部楼层
老框架了,洞子肯定多。
回复

使用道具 举报

5

主题

1688

回帖

4759

积分

论坛元老

Rank: 8Rank: 8

积分
4759
发表于 2025-4-7 07:53:20 | 显示全部楼层
maccms.la和maccms.pro吵了很长时间,都在说对方挂马,不知道现在咋样了
回复

使用道具 举报

2

主题

65

回帖

234

积分

中级会员

Rank: 3Rank: 3

积分
234
发表于 2025-4-7 09:52:56 | 显示全部楼层

那这就是被挂马了吧?
咋清除啊大佬
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2025-4-20 07:34 , Processed in 0.073261 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表