Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure — Proof-of-concept exploit for CVE-2005-0603, demonstrating a full path disclosure vulnerability in phpBB 2.0.12 via a crafted regex in the viewtopic.php highlight parameter. | Kitploit
工具/GitHubGitHub/parcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubparcer0/cve-2005-0603-phpbb-2.0.12-full-path-disclosure

CVE-2005-0603-phpBB-2.0.12-Full-path-disclosure

Proof-of-concept exploit for CVE-2005-0603, demonstrating a full path disclosure vulnerability in phpBB 2.0.12 via a crafted regex in the viewtopic.php highlight parameter.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
6年前尚未审核
分享

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0603

[N]eo [S]ecurity [T]eam [NST]® - 安全公告 #06 - 25/02/05

程序:phpBB 2.0.12 主页:http://www.phpbb.com 受影响版本:phpBB 2.0.12 及更低版本 风险:低风险!! 影响:完整路径泄露

root@kitploit:~
  -==phpBB 2.0.12 完整路径泄露==-

  • 描述

phpBB 是一个高性能、完全可扩展且高度可定制的开源论坛软件包。phpBB 拥有用户友好的界面、简单直接的管理面板以及有用的FAQ。基于强大的PHP服务器语言和您选择的MySQL、MS-SQL、PostgreSQL或Access/ODBC数据库服务器,phpBB 是所有网站的理想的免费社区解决方案。

  • 测试

本地主机及多个论坛

  • 漏洞利用

phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]

会产生类似如下的输出:

Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1

这将导致完整路径泄露,我还注意到帖子内容会改变,不产生任何输出。 在 HighLight 变量中

问题如下: -----[ Start Vuln Code ] ------------------------------------

1106: if ($highlight_match) 1107: { 1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de 1109: // via php.net's annotated manual 1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">', '\0')", '>' . $message . '<'), 1, -1)); 1111: }

\\1

-----[ Ends Vulns Code ] ------------------------------------ 不要随便借用代码 LOL。

  • 利用代码

暂无 xD

  • 解决方案

暂无 xD

另外,我注意到在 php.ini 中

magic_quotes_gpc = On magic_quotes_sybase = Off

你需要将两者都设为 ON

  • 参考

http://neossecurity.net/Advisories/Advisory-06.txt

  • 致谢

发现者:HaCkZaTaN [email protected]

[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/

有问题?http://neossecurity.net/

Irc.InfoGroup.cl #neosecurityteam

  • 致敬

root@kitploit:~
       Paisterist
       T0wn3r
   Heap
       Nitrous
       CrashCool
       eL_mEsIaS
       Makoki

       以及我的哥伦比亚朋友们
下载工具