Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure | Kitploit
उपकरण/GitHubGitHub/parcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubparcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure

CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
5 साल पहलेअभी तक समीक्षित नहीं

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0603

[N]eo [S]ecurity [T]eam [NST]® - Advisory #06 - 25/02/05

प्रोग्राम: phpBB 2.0.12 होमपेज: http://www.phpbb.com असुरक्षित संस्करण: phpBB 2.0.12 और निचले संस्करण जोखिम: कम जोखिम!! प्रभाव: पूर्ण पथ प्रकटीकरण

root@kitploit:~
  -==phpBB 2.0.12 पूर्ण पथ प्रकटीकरण==-

  • विवरण

phpBB एक उच्च क्षमता वाला, पूरी तरह से स्केलेबल, और अत्यधिक अनुकूलन योग्य ओपन सोर्स बुलेटिन बोर्ड पैकेज है। phpBB में उपयोगकर्ता-अनुकूल इंटरफ़ेस, सरल और सीधा प्रशासन पैनल, और सहायक FAQ है। शक्तिशाली PHP सर्वर भाषा और आपकी पसंद के MySQL, MS-SQL, PostgreSQL या Access/ODBC डेटाबेस सर्वरों पर आधारित, phpBB सभी वेब साइटों के लिए आदर्श मुफ्त सामुदायिक समाधान है।

  • परीक्षण

localhost और कई फ़ोरम

  • शोषण

phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]

यह कुछ इस तरह आएगा।

Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1

यह पूर्ण पथ प्रकटीकरण देगा और एक और चीज़ जो मैंने देखी है वह यह है कि पोस्ट बदलती हैं, इससे कुछ भी नहीं निकलता। HighLight Variable में

समस्या यह है: -----[ स्टार्ट वल्न कोड ] ------------------------------------

1106: if ($highlight_match) 1107: { 1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de 1109: // via php.net's annotated manual 1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }

-----[ वल्न कोड समाप्त ] ------------------------------------ उधार लेना बंद करो lol।

  • शोषण

अभी नहीं xD

  • समाधान

अभी नहीं xD

ठीक है, एक और चीज़ जो मैंने देखी वह php.ini में थी

magic_quotes_gpc = On magic_quotes_sybase = Off

आपको दोनों को ON करना होगा

  • संदर्भ

http://neossecurity.net/Advisories/Advisory-06.txt

  • क्रेडिट

खोजा गया: HaCkZaTaN [email protected]

[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/

प्रश्न हैं? http://neossecurity.net/

Irc.InfoGroup.cl #neosecurityteam

  • शुभकामनाएँ

root@kitploit:~
       Paisterist
       T0wn3r
   Heap
       Nitrous
       CrashCool
       eL_mEsIaS
       Makoki

       और मेरे कोलंबियाई लोग
टूल डाउनलोड करें