Уязвимост в phpBB, позволяваща достъп до всяка сметка без удостоверяване

В свободния движок за създаване на форуми phpBB беше открита уязвимост, която позволява свързването с сеанса на всеки потребител на форума чрез изпращане на един HTTP-запрос. Уязвимостта се проявява в конфигурацията на phpBB по подразбиране. Проблемът е отстранен в версия phpBB 3.3.17.

При атака срещу обикновени потребители може да се получи достъп до частната кореспонденция и възможността да се изпращат съобщения от името на потребителя. При атака на модератори и администратори може да се изтриват чужди съобщения, да се преглеждат IP адреси и имейл адреси, да се чете частната кореспонденция, но не може да се влезе в интерфейса на администратора и да се получи достъп до хоста.

Деталите за уязвимостта не са посочени, но с помощта на AI на базата на поправката вече е възстановен метод за експлоатация, основан на извикването на обработчика "login_link" с настройване на метода на удостоверяване "auth_provider=apache" и подмяна на логина чрез Basic Auth, след което PHP ще зададе променлива на средата "PHP_AUTH_USER=логин", а phpBB ще извлече от нея логина на потребителя без проверка на паролата. Например, за получаване на идентификатора на сесията на потребителя admin и запазването му във файл cookies.txt може да се изпълни код:

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u 'admin:anything' \
-d 'login=Login&login_username=admin&login_password=anything' \
'https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1'

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster