踩坑实录
2026-07-22
一次 xxxCMS 被黑实录:从 66 字节 WebShell 到隐藏在 PNG 里的后门
背景
最近阿里云推送了一个紧急高危漏洞安全告警,发现一个可疑木马文件:

点击详情,如下图可查看具体的信息

排查并修复
一、确认文件木马文件是否存在
先找到对应目录,查看文件状态:
sudo stat /www/xxx/xxx/core/template/bzze4ztt.php
输出显示:
File: /www/xxx/xxx/core/template/bzze4ztt.php
Size: 66
Uid: www
Gid: www
Access: 2026-07-18 11:34:30
Modify: 2026-07-08 03:19:05
Birth: 2026-07-08...