Ir para conteúdo
  • Cadastre-se

Vulnerabilidade cPanel


Posts Recomendados

1 hora atrás, tvoltolini disse:

Anonymous Fox tem usa um esquema "simples" pra invadir contas Cpanel SE você tiver o reset de senha habilitado no servidor.

O Cpanel guarda o email de contato da conta dentro do ambiente do usuário, num arquivo de texto. Eles encontram alguma vulnerabilidade no site que dá acesso aos arquivos upando um shell qualquer no wordpress ou mesmo roubando a senha de admin do wordpress e upando o arquivo pra dentro.

Feito isso eles alteram o email de contato da conta e pedem o reset de senha nesse email. A partir daí eles tem acesso ao cpanel da conta. E não é apenas invasão de site que eles fazem, é bem comum encontrar contas de email com o termo "fox" no nome nessas contas comprometidas.

Ao menos era assim que eles faziam há um tempo atrás, se isso está mais elaborado hoje, não sei dizer.

Aconteceu comigo uma vez, no e-mail da conta tinha: email@gmail.com, hacker@domain.com

Só que com e-mails do usuário e do hacker em questão, separado por vírgula.

Depois disso conferi todos os e-mails e desativei o reset de senha do cpanel.

<?= "Full Stack PHP Developer"; ?>
Desde 2013 trabalhando com Desenvolvimento de Sites e Gestão de Servidores.

Link para o comentário
Compartilhar em outros sites

Em 11/02/2022 em 19:04, Marks disse:

Aconteceu comigo uma vez, no e-mail da conta tinha: email@gmail.com, hacker@domain.com

Só que com e-mails do usuário e do hacker em questão, separado por vírgula.

Depois disso conferi todos os e-mails e desativei o reset de senha do cpanel.

Hoje aconteceu com um cliente meu. Onde consigo desativar o reset de senha do cpanel? Não consigo localizar.

Link para o comentário
Compartilhar em outros sites

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emojis são permitidos.

×   Seu link foi automaticamente incorporado.   Mostrar como link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Não é possível colar imagens diretamente. Carregar ou inserir imagens do URL.

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?