0x00 前言
Phpstudy是国内的一款免费的PHP调试环境的程序集成包,其通过集成Apache、PHP、MySQL、phpMyAdmin不同版本软件于一身,一次性安装无需配置即可直接使用,具有PHP环境调试和PHP开发功能。对我这种小白来说简直就是一大神器,但就是这样一个伴随了我多达三年之久的神器,突然爆出被恶意植入远控后门,不多说,含泪测试一下自己。
0x01 后门利用
poc
1 | # -*-coding:utf-8 -*- |
0x02 后门检测
附上pcat的一个检测脚本
1 | # -*- coding:utf8 -*- |
0x03 修复建议
及时清除后门文件并作安全检查看是否被种下其他后门
更新至最新版本,毕竟phpstudy还是给我们带来了很多的便捷,不能因噎废食。