新睿云

> 知识库 > PHPStudy漏洞自查与修复指导

PHPStudy漏洞自查与修复指导

作者/来源:新睿云产品部 发布时间:2019-09-30

一、后门检测方法

通过分析,后门代码存在于/ext/php_xmlrpc.dll模块中phpStudy2016和phpStudy2018自带的php-5.2.17、php-5.4.45

phpStudy2016路径php/php-5.2.17/ext/php_xmlrpc.dll

php/php-5.4.45/ext/php_xmlrpc.dll

phpStudy2018路径PHPTutorial/php/php-5.2.17/ext/php_xmlrpc.dll

PHPTutorial/php/php-5.4.45/ext/php_xmlrpc.dl

用记事本打开此文件查找@eval,文件存在@eval(%s(‘%s’))证明漏洞存在

phpstudy后门程序

附后门文件MD5值:

MD5: 0F7AD38E7A9857523DFBCE4BCE43A9E9

MD5: C339482FD2B233FB0A555B629C0EA5D5

二、漏洞修复方式:

1、可以从PHP官网下载原始php-5.4.45版本或php-5.2.17版本,替换其中的php_xmlrpc.dll

https://windows.php.net/downloads/releases/archives/php-5.2.17-Win32-VC6-x86.zip

https://windows.php.net/downloads/releases/archives/php-5.4.45-Win32-VC9-x86.zip

2、目前phpstudy官网上的版本不存在后门,可在phpsudy官网下载安装包进行更新

热门标签
new year
在线咨询
咨询热线 400-1515-720
投诉与建议
{{item.description}}

—您的烦恼我们已经收到—

我们会将处理结果发送至您的手机

请耐心等待