Εντοπίστηκε ένα θέμα ευπάθειας στη μηχανή ανοιχτού κώδικα phpBB του φόρουμ. Αυτό το θέμα ευπάθειας επιτρέπει σε ένα μόνο αίτημα HTTP να συνδεθεί με την περίοδο λειτουργίας οποιουδήποτε χρήστη του φόρουμ. Το θέμα ευπάθειας επηρεάζει την προεπιλεγμένη διαμόρφωση phpBB. Το πρόβλημα έχει διορθωθεί στην έκδοση 3.3.17 του phpBB.
Η επίθεση σε τακτικούς χρήστες μπορεί να οδηγήσει σε πρόσβαση σε ιδιωτικά μηνύματα και στη δυνατότητα αποστολής μηνυμάτων εκ μέρους τους. Η επίθεση σε συντονιστές και διαχειριστές μπορεί να οδηγήσει στη διαγραφή μηνυμάτων άλλων ατόμων, στην προβολή διευθύνσεις IP και email, να διαβάζετε ιδιωτική αλληλογραφία, αλλά δεν μπορείτε να συνδεθείτε στη διεπαφή διαχειριστή και να αποκτήσετε πρόσβαση στον κεντρικό υπολογιστή.
Δεν παρέχονται λεπτομέρειες σχετικά με την ευπάθεια, αλλά χρησιμοποιώντας Τεχνητή Νοημοσύνη βασισμένη στην ενημέρωση κώδικα, έχει ήδη αναδημιουργηθεί μια μέθοδος εκμετάλλευσης. Αυτή η μέθοδος εκμετάλλευσης καλεί τον χειριστή "login_link", ορίζει τη μέθοδο ελέγχου ταυτότητας σε "auth_provider=apache" και αντικαθιστά τη σύνδεση μέσω του Basic Auth. Στη συνέχεια, η PHP θα ορίσει τη μεταβλητή περιβάλλοντος "PHP_AUTH_USER=login" και το phpBB θα εξαγάγει τα στοιχεία σύνδεσης του χρήστη από αυτήν χωρίς επαλήθευση κωδικού πρόσβασης. Για παράδειγμα, για να λάβετε το αναγνωριστικό περιόδου σύνδεσης του χρήστη "admin" και να το αποθηκεύσετε στο αρχείο cookies.txt, μπορείτε να εκτελέσετε τον ακόλουθο κώδικα:
μπούκλα -i -s \
-c cookies.txt \
-b cookies.txt \
-u 'admin:οτιδήποτε' \
-d 'login=Σύνδεση&login_username=admin&login_password=οτιδήποτε' \
'https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1'
Πηγή: opennet.ru
