Eine Schwachstelle in phpBB, die den Zugriff auf jedes Konto ohne Authentifizierung ermöglicht

Im Open-Source-Forum-Software phpBB wurde eine Sicherheitsanfälligkeit entdeckt, die es ermöglicht, sich durch das Senden einer einzigen HTTP-Anfrage mit der Sitzung eines beliebigen Forum-Nutzers zu verbinden. Die Schwachstelle tritt in der standardmäßigen phpBB-Konfiguration auf. Das Problem wurde in der Version phpBB 3.3.17 behoben.

Bei einem Angriff auf normale Nutzer kann auf private Nachrichten zugegriffen werden und es besteht die Möglichkeit, Nachrichten im Namen des Nutzers zu senden. Bei einem Angriff auf Moderatoren und Administratoren können fremde Nachrichten gelöscht und IP-Adressen E-Mails eingesehen, private Nachrichten gelesen werden, jedoch kann nicht auf das Administrationsinterface zugegriffen werden und kein Zugriff auf den Host erhalten werden.

Details zur Sicherheitsanfälligkeit werden nicht bereitgestellt, aber mithilfe von KI wurde bereits eine Exploit-Methode wiederhergestellt, die auf dem Aufruf des Handlers „login_link“ basiert, bei dem die Authentifizierungsmethode „auth_provider=apache“ festgelegt wird und der Login über Basic Auth substituiert wird. Daraufhin setzt PHP die Umgebungsvariable „PHP_AUTH_USER=login“, und phpBB extrahiert daraus den Benutzernamen, ohne das Passwort zu überprüfen. Zum Beispiel kann der Session-Identifier des Nutzers admin erhalten und in der Datei cookies.txt gespeichert werden, indem folgender Code ausgeführt wird:

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u ‘admin:anything’ \
-d ‘login=Login&login_username=admin&login_password=anything’ \
‘https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1’

Quelle: opennet.ru

60GB SSD 8Gb DDR4