Versteckte Webshell: PHP-Dateien mit identischem MD5-Hash

2025-09-24
Versteckte Webshell: PHP-Dateien mit identischem MD5-Hash

Zwei PHP-Dateien haben den gleichen MD5-Hash, aber eine davon ist eine Webshell. Diese Technik ermöglicht es Angreifern, die Erkennung von zwischengespeicherten Webshells zu umgehen. Ein Hexdump zeigt subtile Unterschiede zwischen den Dateien, was zu identischen MD5-Hashes trotz stark unterschiedlicher Funktionalität führt. Dies unterstreicht die Unzulänglichkeit, sich allein auf MD5-Hashing für Sicherheitsüberprüfungen zu verlassen; eine umfassendere Sicherheitsstrategie ist erforderlich.