news 2026/4/18 7:37:52

新型PCPcat恶意软件利用React2Shell漏洞48小时内入侵超5.9万台服务器

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
新型PCPcat恶意软件利用React2Shell漏洞48小时内入侵超5.9万台服务器

攻击概况

新型恶意软件PCPcat通过针对性利用Next.js和React框架中的关键漏洞,在48小时内成功入侵了超过5.9万台服务器。该恶意软件利用两个关键漏洞(CVE-2025-29927和CVE-2025-66478)攻击Next.js部署环境,这些漏洞允许未经身份验证的远程代码执行。

攻击技术分析

攻击采用原型污染和命令注入技术,在易受攻击的服务器上执行恶意命令。该活动显示出64.6%的成功率,对于此类操作而言异常之高。PCPcat大规模扫描面向公众的Next.js应用,每批测试2000个目标,每30至60分钟运行一次扫描。

恶意软件通过位于新加坡的命令与控制服务器运作,主要使用三个端口:

  • 端口666:作为恶意负载分发中心
  • 端口888:处理反向隧道连接
  • 端口5656:运行主控服务器,负责分配目标并收集窃取的数据

攻击流程

安全分析师通过Docker蜜罐监控发现,恶意软件首先使用简单命令测试目标是否易受攻击,确认后才会发起完整攻击链。一旦发现易受攻击的服务器,就会提取环境文件、云凭证、SSH密钥和命令历史文件。窃取的信息通过无需身份验证的简单HTTP请求发送回控制服务器。

获取凭证后,恶意软件会尝试安装额外工具以维持长期访问权限,包括下载脚本在受感染服务器上设置GOST代理软件和FRP反向隧道工具,这些工具创建隐藏通道,使攻击者即使在初始漏洞修复后仍能保持访问。

漏洞利用机制

攻击通过向易受攻击的Next.js服务器发送特制JSON负载实现,该负载操纵JavaScript原型链并将命令注入子进程执行函数。恶意负载结构如下:

payload = { "then": "q:__proto__:then", "status": "resolved_model", "_response": { "_prefix": "var res=process.mainModule.require('child_process') .execSync('COMMAND_HERE').toString();" } }

该负载强制服务器运行攻击者指定的任何命令,结果通过特殊格式的重定向头返回,使恶意软件能够在不立即引起怀疑的情况下提取数据。

持久化与检测

为保持持久性,恶意软件创建多个系统服务,这些服务在停止或服务器重启时会自动重启,持续运行代理和扫描工具,确保受感染服务器保持在僵尸网络中。安装过程发生在多个位置,以确保至少一个副本能在安全清理工作中存活。

网络管理员可通过以下方式检测此活动:

  • 监控与命令服务器IP地址67.217.57.240在端口666、888和5656上的连接
  • 查找名称包含pcpcat的systemd服务
  • 检查携带包含环境变量或凭证的JSON数据的异常出站连接
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/17 7:39:56

无固定姿态、随机堆叠的工业零件如何自动抓取?

一 产品介绍苏州三迪斯维最新推出的NexusPickit-S1无序抓取软件,主要针对无固定姿态、随机堆叠的工业零件进行自动化抓取作业,常用于汽车零部件装配、3C 电子分拣、物流仓储拣选等领域。目前主流无序抓取技术有:视觉引导抓取(高精…

作者头像 李华
网站建设 2026/4/17 20:35:20

SpringAI入门代码--从0到1搭建DeepSeek对话案例

说明&#xff1a;这里使用SpringBoot 3.5.8版本、JDK17版本、Maven3.9.11版本。 创建一个如下的SpringBoot项目&#xff0c;下面说明如何配置及编写代码。配置pom.xml文件&#xff0c;增加如下依赖 <!-- 导入 Spring AI BOM&#xff0c;用于统一管理 Spring AI 依赖的版本&a…

作者头像 李华
网站建设 2026/4/15 23:53:11

Pintr图像艺术化工具:从照片到专业线条画的终极转换方案

Pintr图像艺术化工具&#xff1a;从照片到专业线条画的终极转换方案 【免费下载链接】pintr Create single line illustrations from your pictures. Get a drawing, SVG or coordinates for a CNC. 项目地址: https://gitcode.com/gh_mirrors/pi/pintr 你是否曾想过将普…

作者头像 李华
网站建设 2026/4/18 0:02:29

Stable Diffusion 3.5本地部署与使用指南

Stable Diffusion 3.5本地部署与使用指南 2024年10月&#xff0c;Stability AI 推出 Stable-Diffusion-3.5-FP8 —— 一款将性能、效率与画质平衡推向新高度的文生图模型。这不是一次简单的版本更新&#xff0c;而是通过引入 FP8 精度量化技术&#xff0c;在不牺牲图像质量的前…

作者头像 李华
网站建设 2026/4/18 6:28:03

收藏!2025 AI最大风口:大模型应用开发,程序员逆袭正当时

2025年的AI行业&#xff0c;机遇早已不是模糊的概念——应用层就是那片肉眼可见的黄金赛道&#xff01;字节跳动7大团队all in Agent&#xff0c;研发资源全力倾斜&#xff1b; 大模型相关岗位同比暴增69%&#xff0c;头部企业核心岗年薪轻松破百万&#xff1b; 腾讯、京东、百…

作者头像 李华