#1 (permalink)  
Alt 02.06.2009, 18:44
Neuer Benutzer
 
Registriert seit: 27.10.2007
Beiträge: 11
Ausrufezeichen Shop gehackt (Basayev & Co.) - kennt jemand die Lücke?

Hallo!

Mein Shop wurde jetzt leider schon mehrmals gehackt. Einmal von "Basayev", wobei dei Startseite ersetzt wurde. Diese Sicherheitslücke hatte offensichtlich irgendwas mit einem Bildupload-Script zu tun:

78.190.70.39 - - [14/Dec/2008:23:01:44 +0100] "GET /images/manufacturers/catalog.php?act=ls&d=%2Fhome%2Fwww%2Fdoc%2F11679%2 FMEINEDOMAIN2.com%2Flogs&sort=0a HTTP/1.1" 200 5297 "http://www.MEINEDOMAIN1.de/images/manufacturers/catalog.php?act=ls&d=%2Fhome%2Fwww%2Fdoc%2F11679%2 FMEINEDOMAIN1.com&sort=0a" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)"

Beim jüngsten Hackangriff wurden in mehrere Verzeichnisse php-Dateien hochgeladen, die dann Spam verschicken sollten. Außerdem war im Hauptverzeichnis die shop_content.php verändert. Mein Provider hat mir zur Sicherheitslücke im Shop folgendes geschrieben:

das von Ihnen eingesetzte OSCommerce enthält eine Sicherheitslücke. Über diese wurde mehrere PHP-Shells und SPAM-Scripte auf den Account hochgeladen.

In folgendem Logfile-Auszug können Sie sehen, inwiefern die Sicherheitslücke ausgenutzt wurde:

dial-pool39.lg.starcomms.net - - [30/May/2009:20:25:58 +0200] "POST /shop_content.php/language/en/coID/0?act=ls&d=%2Fhome%2Fwww%2Fdoc%2F11679%2FMEINEDOMA IN.de%2Fwww%2FVERZEICHNIS%2FfUNTERVERZEICHNIS&sort =0a HTTP/1.0" 200 29719 "http://www.MEINEDOMAIN.de/shop_content.php/language/en/coID/0?act=ls&d=%2Fhome%2Fwww%2Fdoc%2F11679%2Fdreadlock s.de%2Fwww%2FVERZEICHNIS%2FUNTERVERZEICHNIS&sort=0 a" "Mozilla/5.0 (Windows; U; Windows NT 6.0; en-GB; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10"

Kann ein schlauer Mensch daraus etwas herauslesen, wo die Sicherheitslücke liegt und/oder weiß sogar, was zu tun ist?

Wäre für jeden Hinweis dankbar!

Klaus
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 02.06.2009, 18:52
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

Hier wird eine alte Version eingesetzt ohne Sicherheitspatches.

Im Adminbereich von xt:Commerce wurde mehrmals darauf hingewiesen das Updates vorliegen.

-> System evtl neu aufsetzen mit aktuellster Version bzw Agentur beauftragen Sicherheitsüberprüfung durchzuführen und aktuellste Version einzuspielen.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 02.06.2009, 19:01
Neuer Benutzer
 
Registriert seit: 27.10.2007
Beiträge: 11
Standard

Danke für die schnelle Antwort. Hatte vergessen zu sagen, dass ich die xt:Commerce v3.0.4 SP2.1 benutze. Installiert wurde das Ganze ca 10/2007.

Im Admin Bereich unter "News" steht als Patch nur ein "xtc_currency_exists.inc.php.zip", den ich eingespielt hatte.

Gab es seitdem weitere Patches und wenn ja wo/welche?

Vielen Dank!

PS: Perspektivisch möchte ich auf Veyton umsteigen, allerdings noch etwas warten, bis für Veyton mehr Module zur Verfügung stehen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 02.06.2009, 20:38
Neuer Benutzer
 
Registriert seit: 27.10.2007
Beiträge: 11
Beitrag Patches

Habe das Forum durchsucht und folgende Patches gefunden, die ich noch nicht hatte:
1. Sicherheitspatch Inputfilter:
http://www.xt-commerce.info/index.ph...emid=3&nav=0,3

4. Security Update banktransfer.php
[xt:Commerce - Security Update - all Versions ]

3. Security Patch für 3.0.4 SP2.1:
http://www.xt-commerce.info/index.ph...d=19&nav=0,3,4
(wobei bei mir die includes/application_top komischerweise aktuell war, die includes/modules/metatags.php aber nicht)

Bereist installiert hatte ich:

5. Security Update xtc_currency_exists.inc.php:
http://www.xt-commerce.com/forum/sho...691#post260691

Nicht installiert, da ich ipayment nicht benutze habe ich:

2. iPayment Patch:
http://www.xt-commerce.info/index.ph...id=2&nav=0,3,4
Hoffentlich haben sich meine Probleme damit erledigt.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
basayev, gehackt, jemand, kennt, lücke, shop

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Hilfe, ich glaube, mein Shop ist gehackt worden! Renana (RSP) Sandkasten 7 22.05.2007 20:43


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:40 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand