Как узнать CMS сайта
Иной раз программисту, маркетологу или вебмастеру становится любопытно: а есть ли на чужом сайте «движок»? и если есть, то какой именно? Друзья, перед вами таблица, которая поможет определить CMS или фреймворк сайта, подтвердить или опровергнуть ваши догадки.
Постараюсь регулярно обновлять эту таблицу. Отдельно хочу поблагодарить хабралюдей за полезную информацию.
UPD! Вот вам 3 инструмента для определения CMS сайта:
- Built With (EN) — дает еще инфу о веб-сервере, фреймворке, аналитике, рекламе, библиотеках JavaScript и т.д.
- iTrack (RU) — быстрый сервис с капчей.
- Xtoolza (RU) — пакетная проверка CMS сайтов (вставляете список URL сайтов по 1 в строке и жмете кнопку «Определить»).
- 2ip (RU) — база из 50 CMS, но медленный пошаговый real-time progress лично меня утомляет.
Ну, а если у вас Firefox — никто не отменял плагин Wappalyzer.
Эту страницу находят по запросам:
- как узнать cms сайта
- как узнать движок чужого сайта
- как узнать версию cms сайта
- определить фреймворк сайта
- как узнать на каком языке написан сайт
- узнать движок форума
- скрипт определения cms
- признаки cms
Уязвимость модуля «vote» в CMS 1С-Битрикс
03.03.2022 НКЦКИ (Национальный Координационный Центр по Компьютерным Инцидентам) выпустил бюллетень ALRT-20220303.2, в котором сообщалось о найденной 0-day уязвимости в модуле «vote» CMS 1С-Битрикс — системе опросов и голосований посетителей сайта. Уязвимость актуальна до версии 22.0.400 всех редакций, кроме Старт.
17.03.2022 уязвимости был присвоен номер CVE-2022-27228.
23.05.2022 в публичном доступе появился документ «attacking_bitrix.pdf», где разбирались новые уязвимости в CMS 1С-Битрикс и методы их эксплуатации, включая вышеупомянутую.
30.06.2022 в сети появились первые RCE-эксплойты на php, использующие методы, описанные в документе «attacking_bitrix.pdf».
12.07.2022 НКЦКИ обновил бюллетень до версии 2, появилось подробное описание и рекомендации для борьбы с злоумышленниками.
03.03.2022 НКЦКИ (Национальный Координационный Центр по Компьютерным Инцидентам) выпустил бюллетень ALRT-20220303.2, в котором сообщалось о найденной 0-day уязвимости в модуле «vote» CMS 1С-Битрикс — системе опросов и голосований посетителей сайта.Уязвимость актуальна до версии 22.0.400 всех редакций, кроме Старт.
Что случится, если сайт взломают?
На одном из сайтов последствия взлома оказались критичными — удалены все данные и произведен дефейс, взлом был произведен в автоматическом режиме.
Главная страница сайта стала выглядеть так:

Как была произведена атака?
1. Злоумышленники сформировали запрос, позволяющий запустить на сайте произвольный код.

Был сформирован POST-запрос к скрипту «uf.php» модуля «vote». Полный запрос на скриншоте:
2. Внесены изменения в ядро 1С-Битрикс (модифицирован агент).
Модификация затронула первого агента в системе (ID = 1), добавляя ему нехарактерную функцию «eval()», отвечающую за исполнение кода.
3. Модифицированный агент создает дополнительный файл с вредоносным кодом.
- Модифицированный агент это новая уязвимость, к которой злоумышленнику проще получить доступ на случай халтурной зачистки следов взлома без устранения модификаций в ядре.
- Модифицированный агент, позволяет в ручном режиме запустить на сайте любой код, создавая новые уязвимости. Например, на сайте интернет-магазина злоумышленники могут установить цену в 1 руб. на любые товары или получить доступ администратора в панель управления.
- Дополнительные файлы могут уцелеть в случае, если при восстановлении сайта будет развернута не полноценная резервная копия, а, например, только база данных. А значит, у злоумышленников останется уязвимость, которую можно эксплуатировать.
В нашем случае, модифицированный агент создавал файл «putin_h****.php» в котором был предусмотрен вариант восстановления скрипта в случае ручного удаления файла. Важно отметить, что название файла может быть любым.
4. Запускается вредоносный код из файла, происходит уничтожение данных и дефейс сайта.
Код в файле запускал функции «chr()» и «ord()»: «chr()» генерирует односимвольную строку по заданному числу; «ord()» конвертирует первый байт строки в число от 0 до 255. Код выглядит так:
chr(ord($c[$i])^42) $c=base64_decode($_COOKIE[«6a9d4c231d03dbc5454b74fd1c5d15c1»])

Это позволяет преобразовать входящие cookies в исполняемый код, который удаляет таблицы пользователей, инфоблоков, элементов, разрушает связи между ними, загружает необходимую картинку для дефейса. Важно отметить, что на этом этапе попасть в админку вы уже не сможете, получив ошибку «.settings.php»:
Как проверить наличие уязвимости на сайте?
Важно: осуществляет лишь проверку уязвимого модуля и не гарантирует отсутствие других уязвимостей.
Как проверить сайт на наличие следов взлома?
Часто взлом осуществляется в автоматическом режиме, возможна ситуация при которой ваш сайт взломали, но еще не воспользовались этим. Если факт взлома не обнаружить сразу, то и резервные копии будут с нежелательными модификациями, особенно при недостаточной глубине их хранения. Помимо очевидного дефейса, определить, что сайт взломан можно по следующим образом:
Важно: Перед любыми работами не забывайте создать резервную копию.
1. Изучаем логи веб-сервера на наличие POST-запросов к файлу /bitrix/tools/vote/uf.php.
В нашем случае искомый запрос выглядел следующим образом:
Если запросы найдены к файлу найдены, стоит дополнительно проверить все обращения к серверу с указанных IP-адресов. Важно: убедиться, что на вашем сервере включено логирование POST-запросов.
2. Ищем несанкционированные изменения файлов:
Файлы ядра системы можно проверить внутренними средствами 1С-Битрикс:
Настройки → Проактивная защита → Сканер безопасности → Запустить сканирование.
- /bitrix/modules/main/include/prolog.php; в нашем случае при взломе в него добавляется строка:
«https://techmestore[.]pw/jquery- ui.js.», вызывающая сторонний JS-скрипт
find /path -type f -mtime -30 ! -mtime -1
3. Проверить наличие модифицированных агентов в 1С-Битрикс:
Настройки → Настройки продукта → Агенты

Модифицированный агент сразу бросается в глаза из-за названия, например:
- «CSearchStatistic::CleanUpAgent();» — штатный агент;
- «$arAgent[“NAME”];eval(urldecode(strrev(‘b3%…96%66%’)))» — модифицированный. Название агента может быть любым, но визуальное отличие очевидно. Также видно наличие функции eval(), которую агенты содержать не должны:
4. Установить из каталога готовых решений 1С-Битрикс «Поиск троянов» и запустить сканирование:
Настройки → bitrix.xscan → Поиск и Поиск (бета).
5. Запустить встроенный «Мониторинг качества»:
Настройки → Инструменты → Мониторинг качества → Тестировать проект.
- Безопасность → Проверена безопасность кода (статический анализ уязвимостей)
- Сдача проекта → Ядро проекта не модифицировалось
Если эти тесты не пройдены, то можно получить подробный отчет, в котором будут показаны ошибки в коде и модифицированные файлы.
Например:

Важно: чтобы предпринять дополнительные действия необходимо ознакомиться с публикациями: Уязвимости и атаки на CMS Bitrix и бюллетенем ALRT-20220303.2.
Даже если признаков взлома нет, мы рекомендуем:
- Обновить веб-сервер (PHP 7.4 и MySQL 5.7) и CMS 1С-Битрикс, включить проактивную защиту;
- Проверить целостность файлов ядра;
- Желательно отключить неиспользуемые модули 1С-Битрикс для уменьшения векторов атаки на ресурс;
- Проверить настройки инструментов по обеспечению безопасности — наличия SSL сертификата на сайте, проактивной защиты, резервного копирования c достаточной глубиной хранения копий.
Итог
К сожалению, невозможно защитить свой сайт от взлома на 100%, в любой CMS есть уязвимые места, некоторые из которых уже известны, некоторые еще не найдены, а некоторые еще не появились. Тем не менее, простейшие правила безопасности, такие как надежные пароли, регулярная установка обновлений, наличие резервных копий и мониторинга, позволят минимизировать как шансы злоумышленников на взлом, так и сроки восстановления сайта в случае возникновения проблем.
Актуальная версия Bitrix в борьбе с уязвимостями

В связи с невероятным ростом атак на российские ресурсы и программные продукты мы рекомендуем нашим клиентам проверить свои веб-сайта на актуальность версии CMS 1C-Bitrix.
Только актуальная версия CMS 1C-Bitrix содержит последнии версии защитных алгоритмов, которые успешно противостоят злоумышленникам, которых хотят заполучить доступ к вашему сайту и его ресурсом.
Как выполнить проверку актуальных обновлений CMS 1C-Bitrix самостоятельно?
Для этого необходимо доступ в административную панель сайта, размещенной по адресу: URL вашего сайта + /bitrix/
Для сайта site.ru это site.ru/bitrix/.
После авторизации на сайте нажмите на кнопку «Информация» в верхнем левом углу экрана и выберите из списка «Обновления», либо в левом меню выберите пункт «Маркетплейс» и перейдите в подпункт «Обновление платформы».

Внимание: если после авторизации вы сразу увидели сообщение «Внимание! Срок действия стандартной лицензии закончился …», то скорее всего у вас неактуальная версия CMS 1C-Bitrix и вам необходимо продлить лицензию и установить последнюю актуальную версию платформы для исключения риска получения злоумышленниками доступа к вашему сайту!
За обновлением продукта вы можете обратиться к нам, просто свяжитесь с нами — мы все сделаем!

Далее обратите внимание на блок вкладку «Установка обновлений»: если вы видите блок «Рекомендуемые обновления: нет», то либо все хорошо, либо у вас закончился срок получения обновлений.

Как проверить актуальность версии Bitrix автоматически?
Вы можете проверить актуальность вашей версии CMS 1C-Bitrix автоматически, все что вам понадобится: это лицензионный ключ CMS 1C-Bitrix. Перейдите на сайт https://www.1c-bitrix.ru/support/key_check.php и проверьте свой ключ, чтобы проверить возможность получения актуальной версии CMS.
Как обновить CMS 1C-Bitrix самостоятельно?
Дальнейшее описание рекомендуется выполнять только тем пользователям, которые понимают, что они делают и имеют опыт работы с CMS 1C-Bitrix.
Мы настоятельно рекомендуем обратиться к специалистам для обновления вашего сайта, так как если сайт давно не обновлялся, могут потребоваться работы по настройке сервера/хостинга для перехода к актуальной версии Bitrix. Как минимум — сделайте резервную копию сайта.
В случае, если у вас действующая лицензия CMS 1C-Bitrix, проделайте следующие действия:
- Перейдите в административную панель сайта, размещенной по адресу: URL вашего сайта + /bitrix/
Для сайта site.ru это site.ru/bitrix/. - После авторизации на сайте нажмите на кнопку «Информация» в верхнем левом углу экрана и выберите из списка «Обновления», либо в левом меню выберите пункт «Маркетплейс» и перейдите в подпункт «Обновление платформы».
- Нажмите на кнопку «Установить рекомендуемые обновления» — система автоматически установит рекомендуемые обновления для CMS 1C-Bitrix.
Если срок действия вашей лицензии истек, обратитесь к нам за получением обновления.
Чем грозит утечка?
Если злоумышленники получили доступ к вашему сайту, его файловой системе или базе данных, то их арсенал возможностей просто безграничен.
Вот несколько примеров того, что может сделать пользователь, получив доступ к вашему сайту:
- Установка вредоносного ПО для похищения данных вашего сайта,
- Установка на ваш сайт майнеров и прочего ПО,
- Перенаправление ваших пользователей (или их части) на сторонние ресурсы,
- Кража персональных данных ваших пользователей (вспомните про нашумевшие кейсы с Яндексом и другими гигантами).
Что еще стоит обновить?
Если ваш сайт использует готовое решение, то его код так же стоит обновить для исключения рисков для безопасности вашего ресурса. Не стоит забывать про актуальные версии PHP и других серверных служб, благодаря которым работает ваш сайт!
Вывод
Поддерживайте ваше ПО в актуальной версии — это не гарантия защищенности вашего ресурса, не панацея, так как никто не исключал человеческого фактора (паролей password, или хранения доступов на листке на рабочем столе), но это один из шагов, который позволить защитить вас и ваших клиентов!
Желаем вашему сайту 100% стабильности в работе!
В случае, если вы хотите доверить обновление вашей системы специалистам — обращайтесь к нам, мы поможем!
База знаний

Узнать информацию о лицензионном ключе можно на сайте 1С-Битрикс.
Перейдите по ссылке, укажите в форме код ключа, введите капчу и нажмите «Проверить ключ».

Кроме регистрации и продлении ключа, форма также выдает сведения о проверяемом ключе: кто является владельцем ключа, на какую редакцию продукта он выдан и т.п.
Тэги
- Комментарии
Загрузка комментариев.
Для пользователей
- Интернет-магазины
- Аспро: Лайтшоп
- Аспро: Максимум
- Аспро: Next
- Аспро: Интернет-магазин
- Аспро: Крутой шоп
- Аспро: Маркет
- Аспро: Оптимус
- Аспро: Шины и диски 2.0
- Аспро: Шины и диски, интернет-магазин
- Аспро: Корпоративный сайт 3.0
- Аспро: Корпоративный сайт 2.0
- Аспро: Приорити
- Аспро: Digital
- Аспро: Корпоративный сайт
- Аспро: Корпоративный сайт современной компании
- Аспро: Корпорация
- Аспро: Курорт
- Аспро: Ландшафт
- Аспро: Медицинский центр 2.0
- Аспро: Сайт медицинского центра
- Аспро: Стройка
- Аспро: Кредитный калькулятор
- Аспро: Привязка ответственного
- Аспро: Универсальный импорт
- Аспро: Шинный калькулятор
- Общее
