Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure — phpBB 2.0.12의 viewtopic.php 하이라이트 매개변수에서 조작된 정규식을 통해 전체 경로 공개 취약점을 시연하는 CVE-2005-0603용 개념 증명 익스플로잇. | Kitploit
도구/GitHubGitHub/parcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubparcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure

CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure

phpBB 2.0.12의 viewtopic.php 하이라이트 매개변수에서 조작된 정규식을 통해 전체 경로 공개 취약점을 시연하는 CVE-2005-0603용 개념 증명 익스플로잇.

저장소 보기
6년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0603

[N]eo [S]ecurity [T]eam [NST]® - 권고 #06 - 25/02/05

프로그램: phpBB 2.0.12 홈페이지: http://www.phpbb.com 취약한 버전: phpBB 2.0.12 및 하위 버전 위험도: 낮음!! 영향: 전체 경로 공개

  -==phpBB 2.0.12 전체 경로 공개==-

  • 설명

phpBB는 강력하고, 완전히 확장 가능하며, 고도로 사용자 정의가 가능한 오픈 소스 게시판 패키지입니다. phpBB는 사용자 친화적인 인터페이스와 간단하고 직관적인 관리자 패널, 그리고 유용한 FAQ를 제공합니다. 강력한 PHP 서버 언어와 MySQL, MS-SQL, PostgreSQL 또는 Access/ODBC 데이터베이스 서버 중에서 선택할 수 있는 phpBB는 모든 웹 사이트에 이상적인 무료 커뮤니티 솔루션입니다.

  • 테스트

localhost 및 여러 포럼

  • 공격 방법

phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]

대략 이런 식으로 출력됩니다.

Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1

이를 통해 전체 경로가 공개되며, 제가 발견한 또 한 가지는 게시물이 변경되어 아무것도 출력되지 않는다는 점입니다. HighLight 변수에서 말이죠.

문제는 여기 있습니다: -----[ 취약 코드 시작 ] ------------------------------------

1106: if ($highlight_match) 1107: { 1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de 1109: // via php.net's annotated manual 1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }

-----[ 취약 코드 종료 ] ------------------------------------ 남의 코드를 빌리지 마세요 ㅋㅋ

  • 익스플로잇

아직 없음 xD

  • 해결책

아직 없음 xD

그리고 제가 발견한 또 다른 것은 php.ini에 있었습니다.

magic_quotes_gpc = On magic_quotes_sybase = Off

두 항목을 모두 ON으로 설정해야 합니다.

  • 참고 자료

http://neossecurity.net/Advisories/Advisory-06.txt

  • 크레딧

발견자: HaCkZaTaN [email protected]

[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/

질문이 있으신가요? http://neossecurity.net/

Irc.InfoGroup.cl #neosecurityteam

  • 인사

       Paisterist
       T0wn3r
   Heap
       Nitrous
       CrashCool
       eL_mEsIaS
       Makoki

       그리고 나의 콜롬비아 동료들에게
도구 다운로드