Форумы Уязвимость в phpBB 2.0.17

Discussion in 'Уязвимости CMS/форумов' started by PEPSICOLA, 22 Sep 2005.

  1. PEPSICOLA

    PEPSICOLA . . . . . 2L . . . . .

    Joined:
    14 Oct 2004
    Messages:
    1,025
    Likes Received:
    823
    Reputations:
    368
    Не знаю, правда это или нет, но всё же =) В лом проверять :)

    http://www.securityfocus.com/bid/14555
     
  2. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    чё т до меня не допёрло.... Я вообще тугодум, со 2-го раза понимаю... А там чё то не понятно... Мона подробнее?
     
  3. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    Как я понял если вставляешь файл с расширением .jpg в которой на самом деле спрятан скрипт то он будет выполняться... хотя помоему какой-то бред, хотя мож я все таки не так понял.
     
  4. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Внимательно читайте топики прежде чем создавать темы, это уже обсуждалось.
    (pepsicola тебе прощается из-за отсутствия =) )

    Короче ничего с этим сделать не получится.
     
    _________________________
  5. PEPSICOLA

    PEPSICOLA . . . . . 2L . . . . .

    Joined:
    14 Oct 2004
    Messages:
    1,025
    Likes Received:
    823
    Reputations:
    368
    madnet ;)

    Рекорд! =) Если я настолько долго отсутствовал, что версия 2.0.17 долго держиться и никто её не ломает :) Раньше обновления ежемесячно выходили... типа того...
     
  6. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    Пыпсятина.. а ща ступор какой-та =))

    ЗЫ: этат баг с автарками\картинками известен уже даааавно. и он не только в пхпбб работает.. ещё и в ИПБ
     
  7. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    2Xalegi
    Ну ну, просвети народ как его использовать, а ты мы всем форумом понять не можем.
     
    _________________________
  8. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Все что нашел по той ссылке... И нчичего как юзать несказанно!
     
  9. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Почитал я вот это http://www.securityfocus.com/archive/1/411229/30/30/threaded

    И понял, что это просто баг, мол Можно загружать аватарки, не ограниченных размером, что приведет к некоректному отображению топика... ))))) Хотя наверно и не то, что написала Пепсикола
     
  10. Puff

    Puff ---

    Joined:
    22 Nov 2004
    Messages:
    337
    Likes Received:
    62
    Reputations:
    40
    Это парняга ващето! :)
     
  11. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    Короче... в гиф-ку вставляется снифер. эта гифка загружает или с харда или с другого сайта. вставляется в аватарку она.. и вот мы сниферим всех подряд =)

    или я немного не в эту тему и ещё что-то новое открыли?
     
  12. Mastermind

    Mastermind Elder - Старейшина

    Joined:
    21 Jul 2005
    Messages:
    50
    Likes Received:
    4
    Reputations:
    5
    Xalegi, нее так работать не будет...

    Уязвимость обнаружена в BBCode img-теге...
    Смысл в следующем:
    Создаете у себя на хосте директорию image.jpg
    Туда закидываете файл index.php...
    Создаете на форуме сообщение
    Code:
    [_img_]http://site.com/image.jpg[_/img_]
    В результате просмотра этого сообщения будет вызван index.php...

    Напомню, что уязвимость обнаружена не в каком-то определенном движке, а в технологии BBCode...
    Данная уязвимость было успешно опробована мною лично на phpbb 2.0.17 и vBulletin 2.0.7...
     
    #12 Mastermind, 27 Sep 2005
    Last edited: 27 Sep 2005
  13. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    только вот ничего этим не добьешся.
     
    _________________________
  14. Mastermind

    Mastermind Elder - Старейшина

    Joined:
    21 Jul 2005
    Messages:
    50
    Likes Received:
    4
    Reputations:
    5
    madnet, ага...