找回密码
 立即注册
楼主: 703202511

[教程] 一键移除猫盘 x3p 任意指令执行后门

[复制链接]

7

主题

238

回帖

841

积分

中级渣柚V2

积分
841
发表于 2019-11-1 09:56:30 | 显示全部楼层
saraxu 发表于 2019-10-25 12:522 `% S. w# a) X  X4 F( g
这个移除了,还能一件刷机么,别到时候系统坏了,连一件刷机都用不了。。就得不偿失了。。 ...
; t& J# B, q+ A, ?
不能,一键刷机就是利用的这个官方后门。

7

主题

238

回帖

841

积分

中级渣柚V2

积分
841
发表于 2019-11-1 09:59:33 | 显示全部楼层
sm0507 发表于 2019-11-1 07:55
9 J1 @# T4 T; c. u0 q- m如果有还原方法就好了,现在想用一键刷机都不行了

/ r7 b. w) P8 i3 F) Y就是删除了start_daemon.sh 这个启动文件。删之前备份一个,想一键刷机的时候恢复就好了。

2

主题

122

回帖

602

积分

中级渣柚V2

积分
602
发表于 2019-11-1 10:44:33 来自手机 | 显示全部楼层
删除了的问题就是,一键刷机没反应,X3P的下载软件开启不了

11

主题

301

回帖

556

积分

中级渣柚V2

积分
556
发表于 2019-11-1 22:24:44 | 显示全部楼层
本帖最后由 vlookuptest 于 2019-11-1 22:29 编辑
8 v' a, E% l/ o' A" d$ d- ^
& \* y8 J. D- {: t% m* i: u删除了虽然可以不开放UDP 7002 端口了,但一些调用oneapi接口的命令也无法传送了,会影响某些应用APP的开启。( A! R% J! X# |- {
另外, OneSpaceD 这个进程开启的 UDP 7979端口,貌似也可以传送shell命令噢。
$ q- i8 O- m2 o3 S( u' z6 K看了一下X3P中的代码,原来设计的都是使用udp_tool向本机127.0.0.1 指定的端口发送shell命令的,但是这几个进程启动后,都将UDP端口开放到 0.0.0.0上了,加上没有验证,所以就带来了风险。) K2 U$ j5 U' l2 P) }! e

. V8 P% ]" `- ~, n. U
7 S! |$ f! l& S" c+ `# P
8 X- S8 H0 y; F. |
+ `9 W  W$ x! C( M& M

7

主题

238

回帖

841

积分

中级渣柚V2

积分
841
发表于 2019-11-5 14:35:21 | 显示全部楼层
vlookuptest 发表于 2019-11-1 22:24
* Y9 w/ }" X0 l- i8 J0 ~7 m删除了虽然可以不开放UDP 7002 端口了,但一些调用oneapi接口的命令也无法传送了,会影响某些应用APP的开启 ...
" C/ ]9 p: B6 D( o
这么看来,这个漏洞端口还多哦。应该修改猫盘的iptables来进行屏蔽无关访问了。

11

主题

301

回帖

556

积分

中级渣柚V2

积分
556
发表于 2019-11-5 19:30:22 | 显示全部楼层
无敌棉花糖 发表于 2019-11-5 14:35
! A6 \, n3 m+ p$ S1 a3 F6 V0 V. S5 k这么看来,这个漏洞端口还多哦。应该修改猫盘的iptables来进行屏蔽无关访问了。 ...

7 h* o* k% {0 ], L, M7 Z$ s是的只能这样操作了。

8

主题

32

回帖

1695

积分

中级渣柚V3

积分
1695
发表于 2019-11-9 20:34:30 | 显示全部楼层
无敌棉花糖 发表于 2019-11-1 09:596 e+ l* w, A$ I( B" p. x) J+ r4 A6 T
就是删除了start_daemon.sh 这个启动文件。删之前备份一个,想一键刷机的时候恢复就好了。 ...

% p3 F( S3 a# H7 T我不小心已经给弄了,怎么恢复啊,咋搞,大佬能把这个文件给我发一份吗,告诉我在什么位置6 p4 x6 ~# v( |/ w. a

8

主题

32

回帖

1695

积分

中级渣柚V3

积分
1695
发表于 2019-11-9 20:35:29 | 显示全部楼层
sm0507 发表于 2019-11-1 10:44
* ]7 ~6 t3 u- C. t删除了的问题就是,一键刷机没反应,X3P的下载软件开启不了
5 }( o+ Z' R' u# K9 t1 H5 h
那要怎么搞啊,怎么恢复啊

8

主题

32

回帖

1695

积分

中级渣柚V3

积分
1695
发表于 2019-11-9 20:45:21 | 显示全部楼层
楼主,这个删了恢复不了,smaba这些开启不了,能把那个启动文件发一下吗
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|矿渣社区 ( 黔ICP备2024020525号-1 )

GMT+8, 2026-2-19 05:26 , Processed in 0.076499 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表