收起左侧

使用论坛提供的漏洞检测程序检测出两个问题,但是好像是系统服务,你们也是么?

4
回复
779
查看
[ 复制链接 ]

5

主题

9

回帖

0

牛值

江湖小虾

使用了这个v2版本的漏洞检测:curl -ksSL https://gitee.com/amdev/sh/raw/master/fn/fnos_xxck1.sh -o ./fnos_xxck1 && chmod +x ./fnos_xxck1 && ./fnos_xxck1


[2/6] 关键文件完整性扫描 ---
[正常] 文件未感染: /usr/bin/nginx
[正常] 文件未感染: /usr/sbin/gots
[正常] 文件未感染: /usr/trim/bin/trim_https_cgi
[正常] 文件未感染: /lib/modules/6.12.18-trim/snd_pcap.ko
[正常] 文件未感染: /usr/bin/dockers
[正常] 文件未感染: /usr/bin/SazW
[危险] 发现恶意文件: /usr/trim/bin/wsdd2
[正常] 文件未感染: /tmp/turmp

[正常] 内核模块检查正常

--- [4/6] 服务与启动项扫描 ---
[危险] 发现恶意服务文件: /etc/systemd/system/sync_server.service


[5/6] 深度 Cron & SSH 扫描 ---
[正常] Crontab 定时任务检查正常
[正常] SSH 公钥文件检查正常

但是两个危险看起来是正常服务,你们也是这样么?

收藏
送赞 1
分享

0

主题

1

回帖

0

牛值

江湖小虾

早上扫描了V2发现也是这样,我干脆直接重装了系统,装完再扫还是这样,人懵逼了

1

主题

2

回帖

0

牛值

江湖小虾

upload 附件:ttt.zip这是我写的一个排查脚本,可以直接用。不放心可以直接放到AI上解析没问题了再用

另外就是中招了会有如下内容。本脚本慎用。会导致页面无法更新升级

image.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

主题

2

回帖

0

牛值

江湖小虾

啊这 为什么新装的系统也有高危漏洞

0

主题

17

回帖

0

牛值

江湖小虾

1 小时前 显示全部楼层
这个脚本有问题,wsdd2是用于smb网络发现的,sync是飞牛同步的进程,建议手动排查文件
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则