阿里提示Discuz memcachessrf GETSHELL漏洞的解决方法

简介: 很多同学肯定都收到阿里云提示discuz memcache+ssrf GETSHELL漏洞的相关说明,   下面我就在给大家分享下如何来解决Discuz memcache+ssrf GETSHELL漏洞的问题。 该漏洞描述:discuz 存在SSRF漏洞,在配置了memcache的情况下, 攻击者.
很多同学肯定都收到阿里提示 discuz  memcache+ssrf GETSHELL漏洞的相关说明,  
 
 
下面我就在给大家分享下如何来解决Discuz memcache+ssrf GETSHELL漏洞的问题  
该漏洞描述:discuz 存在SSRF漏洞,在配置了memcache的情况下,  
攻击者可以利用ssrf通过memcache中转,  
向磁盘上写入WEBSHELL恶意代码,从而造成数据泄漏  
 
 
解决方法一:  
利用云盾XXX修复/source/function/function_core.php,用下面文件覆盖即可。  
function_core function_core.rar (19 K) 下载次数:0  
 
 
 
以下是小编刘大美人提供的云盾XXX修复后的function_core.php文件,该文件在1089行加入了一段代码,  
 
 
具体见下载 使用方法,下载文件解压后,上传覆盖/source/function/function_core.php,后台更新缓存即可。  
 
 
解决方法二:  停止使用或卸载memcache  
Windows下的Memcache卸载方法:  
memcached -d stop memcached -d remove sc delete "Memcached Server"  
linux memcached 卸载方法  
1、首先查找你的memcached所在目录,可用如下命令查找名为memcached的文件夹  
find / -name memcached  
2、结束memcached进程  
killall memcached  
3、删除memcached目录及文件  
rm -rf /www/wdlinux/memcached  
rm -rf /www/wdlinux/init.d/memcached  
4、关闭memcached开机启动  
chkconfig memcached off  
5、把memcached移出开机启动  
chkconfig --del memcached  
 
 
成功修复案例  http://www.qun123.net 
成功修复案例  http://www.weishanghaohuoyuan.com  
相关文章
|
云安全 SQL 弹性计算
阿里云提示网站后门发现后门(Webshell)文件的解决办法
2018年10月27日接到新客户网站服务器被上传了webshell脚本木马后门问题的求助,对此我们sine安全公司针对此阿里云提示的安全问题进行了详细分析,ECS服务器被阿里云提示异常网络连接-可疑WebShell通信行为,还会伴有,网站后门-发现后门(Webshell)文件,以及提示网站后门-一句话webshell的安全提示,但是大部分都是单独服务器ECS的用户,具体被阿里云提示的截图如下:
2978 1
阿里云提示网站后门发现后门(Webshell)文件的解决办法
|
开发框架 安全 .NET
记一次绕过安全狗和360提权案例
记一次绕过安全狗和360提权案例
162 0
|
安全 关系型数据库 MySQL
黑吃黑Getshell到提权实战案例
黑吃黑Getshell到提权实战案例
326 0
|
运维 关系型数据库 MySQL
绕过360安全卫士提权实战案例
绕过360安全卫士提权实战案例
402 1
|
Web App开发 XML 安全
DedeCMS存在文件包含漏洞导致后台getshell(CVE-2023-2928)
DedeCMS存在文件包含漏洞导致后台getshell,攻击者可通过该漏洞获取目标服务器控制权限,进行深度利用。
525 1
|
SQL 缓存 弹性计算
阿里云提示网站后门发现后门(Webshell)文件该怎么解决
阿里云提示网站后门发现后门(Webshell)文件该怎么解决
2576 0
阿里云提示网站后门发现后门(Webshell)文件该怎么解决
|
安全 PHP 缓存
网站漏洞修复之Discuz X3.4远程代码执行漏洞
近期在对discuz x3.4进行全面的网站渗透测试的时候,发现discuz多国语言版存在远程代码执行漏洞,该漏洞可导致论坛被直接上传webshell,直接远程获取管理员权限,linux服务器可以直接执行系统命令,危害性较大,关于该discuz漏洞的详情,我们来详细的分析看下。
5228 0
|
SQL 存储 安全
【WEB安全】PHPMyAdmin后台GetShell姿势总结(下)
【WEB安全】PHPMyAdmin后台GetShell姿势总结
456 0
【WEB安全】PHPMyAdmin后台GetShell姿势总结(下)
|
SQL 安全 关系型数据库
【WEB安全】PHPMyAdmin后台GetShell姿势总结(上)
【WEB安全】PHPMyAdmin后台GetShell姿势总结
542 0
【WEB安全】PHPMyAdmin后台GetShell姿势总结(上)
|
存储 缓存 安全
Discuz 网站漏洞修复之远程代码执行漏洞
近期SINE安全在对discuz x3.4进行全面的网站渗透测试的时候,发现discuz多国语言版存在远程代码执行漏洞,该漏洞可导致论坛被直接上传webshell,直接远程获取管理员权限,linux服务器可以直接执行系统命令,危害性较大,关于该discuz漏洞的详情,我们来详细的分析看下。
793 0
Discuz 网站漏洞修复之远程代码执行漏洞