Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure — استغلال برهان المفهوم لـ CVE-2005-0603، يُظهر ثغرة كشف المسار الكامل في phpBB 2.0.12 عبر تعبير منتظم (regex) مصمم خصيصًا في معامل highlight في viewtopic.php. | Kitploit
أدوات/GitHubGitHub/parcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubparcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure

CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure

استغلال برهان المفهوم لـ CVE-2005-0603، يُظهر ثغرة كشف المسار الكامل في phpBB 2.0.12 عبر تعبير منتظم (regex) مصمم خصيصًا في معامل highlight في viewtopic.php.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0603

[N]eo [S]ecurity [T]eam [NST]® - استشارة #06 - 25/02/05

البرنامج: phpBB 2.0.12 الصفحة الرئيسية: http://www.phpbb.com الإصدارات المعرضة للخطر: phpBB 2.0.12 والإصدارات الأقل الخطر: منخفض!! التأثير: كشف المسار الكامل

root@kitploit:~
  -==phpBB 2.0.12 كشف المسار الكامل==-

  • الوصف

phpBB هي حزمة لوحة إعلانات مفتوحة المصدر عالية القوة، قابلة للتوسيع بالكامل، وقابلة للتخصيص بشكل كبير. تتميز phpBB بواجهة سهلة الاستخدام، لوحة إدارة بسيطة ومباشرة، وأسئلة شائعة مفيدة. بناءً على لغة الخادم PHP القوية واختيارك من قواعد بيانات MySQL، MS-SQL، PostgreSQL أو Access/ODBC، فإن phpBB هي الحل المجتمعي المجاني المثالي لجميع المواقع.

  • تم الاختبار

localhost والعديد من المنتديات

  • الاستغلال

phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]

سيظهر شيء مثل هذا.

Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1

سيعطي كشفًا كاملاً للمسار وشيء آخر لاحظته هو أن المشاركات تتغير ولا يظهر أي شيء. في متغير الإبراز

هنا المشكلة: -----[ بداية كود الثغرة ] ------------------------------------

1106: if ($highlight_match) 1107: { 1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de 1109: // via php.net's annotated manual 1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }

-----[ نهاية كود الثغرات ] ------------------------------------ لا تستعير أشياءً lol.

  • الاستغلال

ليس بعد xD

  • الحلول

ليس بعد xD

حسنًا، شيء آخر لاحظته كان في php.ini

magic_quotes_gpc = On magic_quotes_sybase = Off

يجب عليك تشغيل كليهما إلى ON

  • المراجع

http://neossecurity.net/Advisories/Advisory-06.txt

  • الاعتمادات

اكتشف بواسطة HaCkZaTaN [email protected]

[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/

لديك أسئلة؟ http://neossecurity.net/

Irc.InfoGroup.cl #neosecurityteam

  • تحيات

root@kitploit:~
       Paisterist
       T0wn3r
   Heap
       Nitrous
       CrashCool
       eL_mEsIaS
       Makoki

       وشعبي الكولومبي
تنزيل الأداة