說明
遠端主機似乎正在執行「PostNuke」內容管理系統受特洛伊木馬感染版本的複本。
PostNuke 是一個 PHP 內容管理系統,其主要網站在 2004 年 10 月 24 日至 26 日期間遭到入侵。攻擊者透過將引數傳遞至 pnAPI.php 檔案的「oops」參數,修改了該工具的部分原始程式碼,以便在遠端主機上執行任意命令。
Plugin 詳細資訊
檔案名稱: postnuke_backdoor.nasl
組態: 啟用徹底檢查 (optional)
支援的感應器: Nessus
Enable CGI Scanning: true
弱點資訊
CPE: cpe:/a:postnuke_software_foundation:postnuke
必要的 KB 項目: www/postnuke
可輕鬆利用: No exploit is required