¿Cuánto acceso al sistema de archivos brinda la vulnerabilidad reciente de Drupal?

1

Un sitio drupal de amigos fue hackeado. Lo que es extraño es que el directorio raíz de la instalación en la empresa de alojamiento (llamémoslo rootdir) fue copiado (o renombrado) rootdir_hacked y el directorio rootdir dejó un archivo index.html diciendo que el sitio está bajo actualización.

Lo que no entiendo es cómo puede el pirata informático crear / copiar un directorio en algún lugar fuera del directorio raíz. ¿No deberían las configuraciones de seguridad de la empresa de alojamiento evitar esto sin acceso a través de ftp?

    
pregunta Bent 06.11.2014 - 12:21
fuente

1 respuesta

0

La vulnerabilidad permite la ejecución remota de código, lo que significa que puede realizar acciones arbitrarias (como realizar operaciones del sistema de archivos) con los privilegios del proceso del servidor web en el host remoto. Puedes imaginar al atacante sentado frente a la computadora comprometida y escribiendo comandos en la consola.

Así es como se logra la ejecución remota de código: enlace

    
respondido por el buherator 06.11.2014 - 15:20
fuente

Lea otras preguntas en las etiquetas