| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
RoScO
Inscrit le: 18 Mar 2008 Messages: 12
|
Posté le: Mer Mar 19, 2008 10:53 am |
Sujet du message: Hacked , pouvoir se protégé
|
|
Bonsoir ,
J'ai un gros problème avec une sorte de team Hack -
Mon site a été hacker et après le piratage , j'ai pu contacter le Hacker et il m'a expliquer comme suit :
Il a pu dl les fichiers de mon FTP depuis un programme : Ex: Index.php , config.inc...etc...
Et après le dl il a trouvé mes Mdp ( Mot de passe ) dans ces fichiers .
Donc là je voudrais protégé mon site contre ce Hacker .
Mon site est avec le CMS Nuked Klan.
J'èspère que j'aurai une réponse précise a mon problème  |
|
| Revenir en haut |
|
 |
matalo

Inscrit le: 05 Déc 2006 Messages: 32
|
Posté le: Mer Mar 19, 2008 11:09 am |
Sujet du message:
|
|
Quelle est la version de ton CMS ?
Certaines versions ont des failles include :/ mais aussi de l'injection SQL bref apparemment y a de quoi faire ...
[edit]
En plus si c'est sur ce site que tu as mis ton Shell c99 alors te poses pas plus de question |
|
| Revenir en haut |
|
 |
RoScO
Inscrit le: 18 Mar 2008 Messages: 12
|
Posté le: Mer Mar 19, 2008 11:44 am |
Sujet du message:
|
|
NK1.7.6
c mon site officiel , j'ai jamais uploadé mon shell laba !!! j'ai jamais touché
j'ai juste uploadé dans un autre site pr essayer c'est tout et ilnya aucune faille NK recontré en ce moment
Tu peux nous aider ? |
|
| Revenir en haut |
|
 |
Apophis1988
Inscrit le: 05 Aoû 2007 Messages: 69
|
Posté le: Mer Mar 19, 2008 12:09 pm |
Sujet du message:
|
|
Soit ton hacker est un mytho, soit une elite ou soit il s'est bien foutu de toi car à ce jour je ne connais aucun logiciel qui permette de telecharger un fichier php d'un site aussi betement qu'il te l'a expliqué
PS: à moins qu'il n'ait tes acces ftp, alors là ca change tout  |
|
| Revenir en haut |
|
 |
RoScO
Inscrit le: 18 Mar 2008 Messages: 12
|
Posté le: Mer Mar 19, 2008 12:56 pm |
Sujet du message:
|
|
J'ai le change tjours.. , FTP , compte au site tout et tout
IMPOSSIBLE , il le trouve toujours
est ce que c possible quil ma planter un fichier shell C99 ou quelques choses dautres ?
Et c'"est un hacker très fort !!!( Expérimenté )  |
|
| Revenir en haut |
|
 |
tr00ps
Inscrit le: 02 Juil 2007 Messages: 11
|
Posté le: Mer Mar 19, 2008 1:02 pm |
Sujet du message:
|
|
| ton pc ne serais pas backdooré avec un keylogger ou un trojan par hasard ? tu as reinstallé ton systeme aussi ? |
|
| Revenir en haut |
|
 |
matalo

Inscrit le: 05 Déc 2006 Messages: 32
|
Posté le: Mer Mar 19, 2008 1:11 pm |
Sujet du message:
|
|
Tu devrais mettre ton cms à jour surtout parce que la 1.7.6 n'est pas sécurisé apparemment.
Après avoir fait un tour sur milw0rm on y trouve un exploit permettant d'exécuter du code à distance. Je n'ai pas regardé en détails mais il est fort possible que le gazier ait utilisé cet exploit.
Solution : mets à jour ton CMS avec la dernière version stable ou applique un patch si il en existe un .
[Edit]
| Citation: |
ton pc ne serais pas backdooré avec un keylogger ou un trojan par hasard ? tu as reinstallé ton systeme aussi ? |
Ce n'est pas forcement la solution. Déjà il faut savoir si il y a infection et ensuite il y a d'autres moyens qu'une réinstallation du système dans un premier temps |
|
| Revenir en haut |
|
 |
Jiu
Inscrit le: 15 Aoû 2007 Messages: 10
|
|
| Revenir en haut |
|
 |
RoScO
Inscrit le: 18 Mar 2008 Messages: 12
|
Posté le: Mer Mar 19, 2008 6:42 pm |
Sujet du message:
|
|
euh !!!! voila !!! ou le mettre ? et le hacker l'a mis ou ? il fai quoi ce code ?  |
|
| Revenir en haut |
|
 |
matalo

Inscrit le: 05 Déc 2006 Messages: 32
|
Posté le: Mer Mar 19, 2008 7:46 pm |
Sujet du message:
|
|
nan t'as pas compris
L'exploit sur milw0rm sert à pirater les sites utilisant le CMS NK 1.7.6
Donc toi t'as pas à t'en servir c'est juste pour t'expliquer ce qui a pu se passer.
Maintenant ce que tu dois faire c'est mettre à jour ton CMS. autrement dit obtenir la dernière version stable du CMS Nuked Klan dans ton cas. va sur le site pour en savoir plus.
Sinon peut etre qu'il existe un patch toujours sur leur site pour ta version.
Tu peux devrais aussi faire une verif dans tes bases et les sauvegarder si ce n'est déjà fait.
Si il ya des comptes utilisateur tu vas devoir changer tous les mots de passes.
Tu peux aussi essayer de contacter la team NK ou de chercher un forum sur ce CMS et demander à quelqu'un qu'il texpliques clairement la procédure si tu ne t'en sens pas capable avec mes pietres indication (toute fois suffisante à mon sens )
Si tu as d'autres question ?
Bon courage à toi  |
|
| Revenir en haut |
|
 |
RoScO
Inscrit le: 18 Mar 2008 Messages: 12
|
Posté le: Mer Mar 19, 2008 8:19 pm |
Sujet du message:
|
|
Mais je cherche la paix moi !! je veut hacker aucun site !!! , je veut savoir ou a mi ce code et comment il s'est servi pour que je protege mon site , par ce que au debut il ma planter un Shell grace a lupload , j'ai suprimé ce fichier et j'ai desactiver completement le lupload
PS : la version 1.7.6 est la derniere version stable , ilya une nouvelle beta , mais beta restera beta yaura peutetre des failles plus grandes avec cette Beta !!!
Merci |
|
| Revenir en haut |
|
 |
matalo

Inscrit le: 05 Déc 2006 Messages: 32
|
Posté le: Mer Mar 19, 2008 11:03 pm |
Sujet du message:
|
|
Tu es bien sur que la version que tu as c'est bien la 1.7.6 sp4.3 ?
Car apparement la faille d'upload aurait été corrigé dans cette version sp4.3.
[Edit]
En ce qui concerne le "comment" : si le type a utilisé cet exploit, il n'a eu qu'a modifier une variable , corriger quelques erreurs volontaires, et à lancer l'exploit depuis son pc ou ailleurs. Si tu veux vraiment savoir comment, vas voir l'exploit sur le lien que donne Jiu. :p
Mais vérifies que c'est bien la sp4.3 car je pense que les failles ont été corrigées dans cette version.
Tiens nous au courant ! |
|
| Revenir en haut |
|
 |
RoScO
Inscrit le: 18 Mar 2008 Messages: 12
|
Posté le: Jeu Mar 20, 2008 12:33 am |
Sujet du message:
|
|
Oui Oui , Bien sur j'ai la version 1.7.6 , il a réussi a muploader un shell alors j'ai desactiver completement l'upload , peu importe comment il la fait !!!
mais ce script que vient de donner Jiu , il se met dans un fichier .php ou il s"excute dans n'importe quel endroit , par expemple il le met dans forum ?
Et comment se protéger de ce script  |
|
| Revenir en haut |
|
 |
matalo

Inscrit le: 05 Déc 2006 Messages: 32
|
Posté le: Jeu Mar 20, 2008 10:25 am |
Sujet du message:
|
|
Oui j'ai bien compris que tu avais la version 1.7.6 mais dans cette meme version il existe plusieurs version apparement appelé service pack SP. Donc la question n'est plus de savoir si tu utilises la 1.7.6 car ça on a bien compris. Maintenant est ce que tu as la 1.7.6 SP4.3 ???
Car encore une fois les failles concernant l'exploit semble avoir été corrigée dans ce sp4.3.
Concernant l'upload c'est à croire que tu ne lis pas ce que j'ai écrit.
LE SP4.3 SECURISE L'UPLOAD C'EST ECRIT DANS LE CHANGELOG.
| Citation: |
NUKED-KLAN SP4 CHANGELOG :
SP4.3 :
- Ajout type "BBcode" dans le module Page
- Ajout session administration (cookie)
- Modification affichage message de login
- Correction fonction bannissement
- Diverses corrections de failles de sécuritées
- sécurisation de l'upload dans l'administration
|
Et quant au script oui c'est du php. Ce script sert à préparer des requêtes et à les envoyer vers les sites utilisant une version inférieur à la "1.7.6 SP4.3" dans le but de récupérer les comptes stocké dans la bdd. Ensuite il upload un shell depuis l'administration et voila en gros. Plus de details en regardant l'exploit lui-même.
A RETENIR POUR AVANCER :
Assures toi que ta version est la 1.7.6 SP4.3 et j'insiste sur le SP4.3.
SI ce n'est pas le cas : Vas sur le site de NK et télécharges la 1.7.6SP4.3
et tes problèmes devraient être résolu.
Sinon reviens sur le forum et dis moi clairement "oui j'utilise déjà la 1.7.6 sp4.3" mais je doute que tu ais ce Service Pack. |
|
| Revenir en haut |
|
 |
RoScO
Inscrit le: 18 Mar 2008 Messages: 12
|
Posté le: Jeu Mar 20, 2008 12:14 pm |
Sujet du message:
|
|
Ta pas bien compris :s
Nuked Klan se compose de deux methodes , NK Gamer'z et SP 4.3 Non Gamers . il peuvent pas etre tous les deux soit NK 1.7.6 Soit NK SP 4.3
EDIT : je vient d'installer la nouvelle version NK Beta et tout allé bien
mais ce matin , j'ai trouvé que dans mon site ya deux administrateurs :S:S Pourtant que je suis le leur , il s'est ajouté tout seul mais rien tocuhé , Comment il a fait , j'ai changer tous mes pass .. |
|
| Revenir en haut |
|
 |
|