找回密码
 立即注册
楼主: 703202511

[教程] 一键移除猫盘 x3p 任意指令执行后门

[复制链接]

7

主题

238

回帖

840

积分

中级渣柚V2

积分
840
发表于 2019-11-1 09:56:30 | 显示全部楼层
saraxu 发表于 2019-10-25 12:525 m4 [  Q0 l0 b0 o: d
这个移除了,还能一件刷机么,别到时候系统坏了,连一件刷机都用不了。。就得不偿失了。。 ...
. l1 ~& {5 [; X4 `8 X! o
不能,一键刷机就是利用的这个官方后门。

7

主题

238

回帖

840

积分

中级渣柚V2

积分
840
发表于 2019-11-1 09:59:33 | 显示全部楼层
sm0507 发表于 2019-11-1 07:55- _4 ~" `% R- B: S1 n. Z0 p6 ~- c
如果有还原方法就好了,现在想用一键刷机都不行了
: l) W% ]1 Q0 B. A8 z  |
就是删除了start_daemon.sh 这个启动文件。删之前备份一个,想一键刷机的时候恢复就好了。

2

主题

122

回帖

602

积分

中级渣柚V2

积分
602
发表于 2019-11-1 10:44:33 来自手机 | 显示全部楼层
删除了的问题就是,一键刷机没反应,X3P的下载软件开启不了

11

主题

301

回帖

556

积分

中级渣柚V2

积分
556
发表于 2019-11-1 22:24:44 | 显示全部楼层
本帖最后由 vlookuptest 于 2019-11-1 22:29 编辑
2 L- h. f, }$ T
# j& @" O4 J& |5 k' D# w删除了虽然可以不开放UDP 7002 端口了,但一些调用oneapi接口的命令也无法传送了,会影响某些应用APP的开启。
2 |3 Z. z- X5 g0 n, V! i$ E  a另外, OneSpaceD 这个进程开启的 UDP 7979端口,貌似也可以传送shell命令噢。
7 x8 f8 t) m1 r8 ]; @$ N8 X看了一下X3P中的代码,原来设计的都是使用udp_tool向本机127.0.0.1 指定的端口发送shell命令的,但是这几个进程启动后,都将UDP端口开放到 0.0.0.0上了,加上没有验证,所以就带来了风险。
+ S, @% u. ]; m  M* B; W
* R% v6 ~8 h/ U0 p! Y1 k+ N
* I! r* K0 ?6 V, v6 B. g3 r! Z* m) E# w( w% a

7 n0 S: \6 d0 N. V* D

7

主题

238

回帖

840

积分

中级渣柚V2

积分
840
发表于 2019-11-5 14:35:21 | 显示全部楼层
vlookuptest 发表于 2019-11-1 22:24
7 e! q4 x6 g( e$ _删除了虽然可以不开放UDP 7002 端口了,但一些调用oneapi接口的命令也无法传送了,会影响某些应用APP的开启 ...

6 W5 ^, u5 H0 ?) s. m# x0 |这么看来,这个漏洞端口还多哦。应该修改猫盘的iptables来进行屏蔽无关访问了。

11

主题

301

回帖

556

积分

中级渣柚V2

积分
556
发表于 2019-11-5 19:30:22 | 显示全部楼层
无敌棉花糖 发表于 2019-11-5 14:35
9 E  q9 L. C3 B' x这么看来,这个漏洞端口还多哦。应该修改猫盘的iptables来进行屏蔽无关访问了。 ...
( b7 D/ X+ r4 B5 F. f/ w
是的只能这样操作了。

8

主题

32

回帖

1695

积分

中级渣柚V3

积分
1695
发表于 2019-11-9 20:34:30 | 显示全部楼层
无敌棉花糖 发表于 2019-11-1 09:59( W' j( v% q, u- }6 Z
就是删除了start_daemon.sh 这个启动文件。删之前备份一个,想一键刷机的时候恢复就好了。 ...

7 r# }* e+ s8 q5 v* k我不小心已经给弄了,怎么恢复啊,咋搞,大佬能把这个文件给我发一份吗,告诉我在什么位置
: M5 w' j/ \- _. q6 C4 O

8

主题

32

回帖

1695

积分

中级渣柚V3

积分
1695
发表于 2019-11-9 20:35:29 | 显示全部楼层
sm0507 发表于 2019-11-1 10:449 X" ?# t8 ~8 r/ E5 S/ Q
删除了的问题就是,一键刷机没反应,X3P的下载软件开启不了

5 g1 c6 p3 O, w. S: M- w4 d+ ~那要怎么搞啊,怎么恢复啊

8

主题

32

回帖

1695

积分

中级渣柚V3

积分
1695
发表于 2019-11-9 20:45:21 | 显示全部楼层
楼主,这个删了恢复不了,smaba这些开启不了,能把那个启动文件发一下吗
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|矿渣社区 ( 黔ICP备2024020525号-1 )

GMT+8, 2025-4-16 22:17 , Processed in 0.056999 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表