Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎ эксплуатируСмая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Ρ„ΠΎΡ€ΡƒΠΌΠ½ΠΎΠΌ Π΄Π²ΠΈΠΆΠΊΠ΅ MyBB

Π’ свободном Π΄Π²ΠΈΠΆΠΊΠ΅ для создания web-Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ² MyBB выявлСно нСсколько уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² сочСтании ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ PHP-ΠΊΠΎΠ΄Π° Π½Π° сСрвСрС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΡ€ΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ Π² выпусках с 1.8.16 ΠΏΠΎ 1.8.25 ΠΈ устранСны Π² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ MyBB 1.8.26.

ΠŸΠ΅Ρ€Π²Π°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2021-27889) позволяСт Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ участнику Ρ„ΠΎΡ€ΡƒΠΌΠ° Π²ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ JavaScript-ΠΊΠΎΠ΄ Π² ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ, обсуТдСния ΠΈ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹Π΅ сообщСния. Π€ΠΎΡ€ΡƒΠΌ допускаСт Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ, списков ΠΈ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΌΠ΅Π΄ΠΈΠΉΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Ρ‡Π΅Ρ€Π΅Π· ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ‚Π΅Π³ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΡŽΡ‚ΡΡ Π² HTML-Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΡƒ. Из-Π·Π° ошибки Π² ΠΊΠΎΠ΄Π΅ прСобразования ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… Ρ‚Π΅Π³ΠΎΠ², конструкция с Π΄Π²ΠΎΠΉΠ½Ρ‹ΠΌ URL [img]http://xyzsomething.com/image?)http://x.com/onerror=alert(1);//[/img] прСобразуСтся Π² <img src=»http://xyzsomething.com/image?)<a href=» http:=»» x.com=»» onerror=»alert(1);//&quot;» target=»_blank» rel=»noopener» class=»mycode_url»>

Вторая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2021-27890) Π΄Π°Ρ‘Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ подстановку SQL-ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ выполнСния своСго ΠΊΠΎΠ΄Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΈΠ·-Π·Π° подстановки $theme[‘templateset’] Π² Ρ‚Π΅Π»ΠΎ SQL-запроса Π±Π΅Π· Π΄ΠΎΠ»ΠΆΠ½ΠΎΠΉ чистки ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ${…} Ρ‡Π΅Ρ€Π΅Π· Π²Ρ‹Π·ΠΎΠ² eval. НапримСр, ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ запуск PHP-ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ passthru(‘ls’) ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ Ρ‚Π΅ΠΌΡ‹ оформлСния с конструкциСй Π²ΠΈΠ΄Π°: <templateset>’) AND 1=0 UNION SELECT title, ‘${passthru(\’ls\’)}’ from mybb_templates — </templateset>

Для эксплуатации Π²Ρ‚ΠΎΡ€ΠΎΠΉ уязвимости Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ использованиС сСанса с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора Ρ„ΠΎΡ€ΡƒΠΌΠ°. Для получСния Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ запроса с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ администратору ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΠ΅ сообщСниС с JavaScript-ΠΊΠΎΠ΄ΠΎΠΌ, ΠΏΡ€ΠΈ просмотрС ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ эксплуатирована вторая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru