logo NodeSeekbeta

【复盘+自查脚本】哪吒面板漏洞被批量植入后门全过程:从发现到清理,附只读检测脚本

  • @799814263 #38 你这应该是发现及时,好多兄弟我看都已经被拿来挖矿了,cpu直接爆了

  • @treasureu #41 我是昨天才看见帖子,才上去看看的,之前偶尔有空观察都有没有掉小鸡,这国内的机子平时更新个容器都费劲。真要全部重装我会累死的,十几台机子,还全部重新安装东西。我安装sb宝塔都没听说有这种严重bug

  • bd

  • 中招的是v1吗,好奇是否是管理员弱密码

  • @vpser #44 跟管理员密码没关系,直接通过GET请求就可以直接获取到所有信息了

  • @treasureu #31 这几天才被黑的应该没事 都是脚本小子 要是比发布漏洞时间早就要小心了

  • @vpser #46 好像是v1,记不太清了,之后我一直用的komari,哪吒面板都没管,只是昨天看到他们说我才去看了下

  • win客户端有影响没?

  • 大佬,中毒机因为里面有很多业务在docker里,一般怎么办

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有71941位seeker

🎉欢迎新用户🎉