We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 15027
    • 4 Posts
    Bonjour,

    Un de mes sites à base de modx 0.9.6.2 vient d’être hacké puis utilisé pour envoyer du SPAM.
    J’ai tenté une explication en anglais ici : http://modxcms.com/forums/index.php/topic,30850.0.html

    En gros, il a utilisé une vulnérabilité décrite ici : http://www.milw0rm.com/exploits/7204
    Elle se base sur un problème dans un snippet.

    Je n’ai pas encore vu passer d’info ici à se sujet, d’ou mon post.

    Bonne journée

    Julien
      • 11975
      • 2,542 Posts
      Salut,

      plusieurs solutions:
      1/ si le snippet est enregistré dans la db, inutile de conserver le fichier sur le serveur.
      Donc soit le renommer ou le suppimmer.

      2/ Ajouter en début du code php dans le fichier assets/snippets/reflect/snippet.reflect.php
      if(empty($modx->config)) die (’you should not be there !’);
      Je suis en train de tester sur un de mes sites qu ia été attaqué si il ne retombe pas, c’est que le patch fonctionne.

      :-)

        Made with MODx : [url=http://www.copadel.com]copadel, fruits et l
        • 15027
        • 4 Posts
        j’ai posé un htaccess "deny from all" (qui n’empeche pas les includes au besoin).

        A priori en supprimant les register globals se serait bon aussi.

        Je pensais que tout snippet/module vérifiait si il était appelé en direct ou pas.
        En même temps avec le fonctionnement en DB, le dev a pas du pensé à ce genre de pb.

          • 8790
          • 526 Posts
          je viens d’avoir le même pb sur un modx 0.96.1 / OVH

          nous avons eu l’installation d’un Unrealirc semble-t-il depuis l’usage d’un script placé dans /assets/Flash/.falsh.php

          Avons appliqué votre modif de reflect

            Schtroumpf Grognon - Grouchy Smurf
            ---------------------------------
            Faites pas attention.. - Don't pay attention
            http://www.dzi-neo.net