开源博客系统Ghost遭到黑客攻击 黑客利用已知漏洞控制超过700个网站投毒
开源内容管理系统 Ghost CMS (常被用于搭建博客或企业级网站) 在 2 月份修复的漏洞正在被黑客用于发动攻击,该漏洞已经在 6.19.1 版中得到修复,但很多网站到现在还未升级到新版本修复漏洞因此可以被黑客直接利用,而结果就是黑客可以直接控制整个网站并利用网站进行投毒。

利用已知漏洞获取内容修改权限:
2026 年 2 月 Anthropic 通过 Claude 模型发现 Ghost CMS 内容 API 中存在 SQL 注入漏洞,未经身份验证的攻击者可以直接利用漏洞从数据库中读取任意数据,而该漏洞本身已经在 2 月份发布的 6.19.1 版中修复。
该漏洞的危害在于,攻击者可以通过漏洞获取网站管理员 API 密钥,管理员 API 密钥可以用于调用管理员 API 并直接修改所有已经发布的文章,换句话说在获得管理员 API 后,黑客可以直接修改所有已经发布的文章,例如在文章里添加广告或者恶意代码用于后续攻击。
奇安信检测的情况下是超过 700 个网站被黑客拿下并批量修改已经发布的文章,黑客在文章底部注入恶意 JavaScript 加载器,当用户访问时可能会弹出虚假的 Cloudflare CAPTCHA 验证,该验证要求用户在命令提示符中执行恶意命令。
黑客投放的恶意载荷分析:
奇安信安全团队经过分析后发现,黑客在文章底部加载的恶意代码主要用于从外部域名检索有效载荷,这种架构可以提供更大的灵活性,让攻击者能够根据不同的条件替换有效载荷,同时在多个已经被黑的网站上保持恶意载荷的有效性。
当恶意载荷被触发后网站将自动弹出伪造的验证界面,该界面自称需要验证访问者是否为真人,但需要用户复制 Base64 编码的命令在 Windows 10/11 运行对话框中执行,这段命令解码后主要用于通过命令提示符下载 ZIP 压缩包,压缩包才是真正的恶意载荷。
压缩包里面包含多个批处理脚本并且这些脚本也会被自动运行,其中涉及到的 PowerShell 命令则会从远程服务器下载 DLL 控件,使用 rundll32.exe 启动,启动后恶意控件会每隔 30 秒轮询访问 web.telegram.ug 恶意网站,用于接收黑客下发的恶意命令。
-
Cloudflare推出开源内容管理系统EmDash 采用现代化安全架构设计
网络服务提供商 Cloudflare 经常在愚人节时发布新产品 (只是选在这天但并非愚人节玩笑),今年的愚人节产品是开源内容管理系统 EmDash,这是 Cloudflare 基于人工智能从零开发的网
-
互联网档案馆与WordPress合作解决404问题 将自动保存文章并在不可用时跳转到快照
知名内容管理系统 WordPress 开发商日前与互联网档案馆达成合作,双方联合发布适用于 WP 系统的开源插件,可以自动将网站上的文章备份到互联网档案馆。插件会在后台定期扫描所有已经失效的链接,例如
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
关注网络尖刀微信公众号随时掌握互联网精彩

