
phpBB 2.0.12의 viewtopic.php 하이라이트 매개변수에서 조작된 정규식을 통해 전체 경로 공개 취약점을 시연하는 CVE-2005-0603용 개념 증명 익스플로잇.
프로그램: phpBB 2.0.12 홈페이지: http://www.phpbb.com 취약한 버전: phpBB 2.0.12 및 하위 버전 위험도: 낮음!! 영향: 전체 경로 공개
-==phpBB 2.0.12 전체 경로 공개==-
phpBB는 강력하고, 완전히 확장 가능하며, 고도로 사용자 정의가 가능한 오픈 소스 게시판 패키지입니다. phpBB는 사용자 친화적인 인터페이스와 간단하고 직관적인 관리자 패널, 그리고 유용한 FAQ를 제공합니다. 강력한 PHP 서버 언어와 MySQL, MS-SQL, PostgreSQL 또는 Access/ODBC 데이터베이스 서버 중에서 선택할 수 있는 phpBB는 모든 웹 사이트에 이상적인 무료 커뮤니티 솔루션입니다.
localhost 및 여러 포럼
phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]
대략 이런 식으로 출력됩니다.
Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1
이를 통해 전체 경로가 공개되며, 제가 발견한 또 한 가지는 게시물이 변경되어 아무것도 출력되지 않는다는 점입니다. HighLight 변수에서 말이죠.
문제는 여기 있습니다: -----[ 취약 코드 시작 ] ------------------------------------
1106: if ($highlight_match)
1107: {
1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de
1109: // via php.net's annotated manual
1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }
-----[ 취약 코드 종료 ] ------------------------------------ 남의 코드를 빌리지 마세요 ㅋㅋ
아직 없음 xD
아직 없음 xD
그리고 제가 발견한 또 다른 것은 php.ini에 있었습니다.
magic_quotes_gpc = On magic_quotes_sybase = Off
두 항목을 모두 ON으로 설정해야 합니다.
http://neossecurity.net/Advisories/Advisory-06.txt
발견자: HaCkZaTaN [email protected]
[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/
질문이 있으신가요? http://neossecurity.net/
Irc.InfoGroup.cl #neosecurityteam
Paisterist
T0wn3r
Heap
Nitrous
CrashCool
eL_mEsIaS
Makoki
그리고 나의 콜롬비아 동료들에게