Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Шелл, который работает на Wordpress не работает в Битрикс? (https://forum.antichat.xyz/showthread.php?t=467531)

veraza 23.12.2018 19:03

Есть шелл WSO закриптованый, антивирусами не обнаруживается, но в CMS Wordpress, Joomla и ещё нескольких он работает, а в Bitrix нет?

Кто-нибудь сталкивался с подобным?

topthing 23.12.2018 20:54

дело не в битриксе, а в сервере

попробуй залить не сжатую версию шелла

veraza 23.12.2018 22:34

Цитата:

Сообщение от topthing
topthing said:

дело не в битриксе, а в сервере
попробуй залить не сжатую версию шелла

Она не сжатая, она кодированная в своё время через fopo.com.ar.

Все сайты на одном хостинге, поэтому есть возможность перелезть через другие сайты, но сейчас Битрекс переедет и доступа не будет.

Не кодированая версия работает нормально, но её обнаруживают быстро это палево (

Может в крипте дело? Я сам не понимаю. 10 сайтов открываются, а Битрекс нет.

topthing 24.12.2018 00:18

еще раз: дело не в битриксе, дело в сервере

"Не кодированая версия работает нормально, но её обнаруживают быстро это палево" - любое "кодирование" означает использование декорирующих функций типа gzinflate, которые бывают запрещены на некоторых серверах. Поэтому шелл и не работает. Внимательно изучи как кодируется шелл твоим кодировщиком, скорее всего "закодированный" код использует фукции, запрещенные на сервере. То же самое касается например вызова pcre_replace с /e модификатором в php 7.

И прочитай уже phpinfo на сервере, обрати внимание на disabled_functions

veraza 24.12.2018 06:15

Да, посмотрел, всё верно. Это единственный сайт на php 7, остальные на php 5.6. К кому можно обратиться чтобы перекодировали файл (на платной основе, конечно), чтобы работал на php 7?

failsafe 24.12.2018 18:37

Цитата:

Сообщение от man474019

только стучалку не забыть убрать https://github.com/mIcHyAmRaNe/wso-w...ter/wso.php#L4

veraza 24.12.2018 22:00

Спасибо, Парни, все работает. Надеюсь антивир не вычислит.


Время: 12:32