Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure — Эксплойт доказательства концепции для CVE-2005-0603, демонстрирующий уязвимость раскрытия полного пути в phpBB 2.0.12 через подготовленное регулярное выражение в параметре highlight файла viewtopic.php. | Kitploit
Инструменты/GitHubGitHub/parcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubparcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure

CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure

Эксплойт доказательства концепции для CVE-2005-0603, демонстрирующий уязвимость раскрытия полного пути в phpBB 2.0.12 через подготовленное регулярное выражение в параметре highlight файла viewtopic.php.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5 лет назадЕщё не проверено

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0603

[N]eo [S]ecurity [T]eam [NST]® - Консультация #06 - 25/02/05

Программа: phpBB 2.0.12 Домашняя страница: http://www.phpbb.com Уязвимые версии: phpBB 2.0.12 и более ранние версии Риск: Низкий риск!! Воздействие: Раскрытие полного пути

root@kitploit:~
  -==phpBB 2.0.12 Раскрытие полного пути==-

  • Описание

phpBB — это мощная, полностью масштабируемая и легко настраиваемая пакетная система досок объявлений с открытым исходным кодом. phpBB имеет удобный интерфейс, простую и понятную панель администратора и полезный FAQ. Основанный на мощном языке сервера PHP и вашем выборе баз данных MySQL, MS-SQL, PostgreSQL или Access/ODBC, phpBB является идеальным бесплатным решением для сообществ для всех веб-сайтов.

  • Протестировано

localhost и многие форумы

  • Эксплуатация

phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]

Это выдаст что-то вроде этого.

Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1

Это приведёт к раскрытию полного пути, а также я заметил, что сообщения изменяются — ничего не отображается. В переменной HighLight

Вот проблема: -----[ Начало уязвимого кода ] ------------------------------------

1106: if ($highlight_match) 1107: { 1108: // Это было бесстыдно 'позаимствовано' от volker at multiartstudio dot de 1109: // через аннотированное руководство php.net 1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }

-----[ Конец уязвимого кода ] ------------------------------------ Не заимствуйте вещи lol.

  • Эксплойт

Пока нет xD

  • Решения

Пока нет xD

OK, ещё кое-что, что я заметил, — это в php.ini

magic_quotes_gpc = On magic_quotes_sybase = Off

Вы должны включить оба этих параметра

  • Ссылки

http://neossecurity.net/Advisories/Advisory-06.txt

  • Благодарности

Обнаружено: HaCkZaTaN [email protected]

[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/

Есть вопросы? http://neossecurity.net/

Irc.InfoGroup.cl #neosecurityteam

  • Приветствия

root@kitploit:~
       Paisterist
       T0wn3r
   Heap
       Nitrous
       CrashCool
       eL_mEsIaS
       Makoki

       And my Colombian people
Скачать инструмент