Vulnerabilidad en phpBB que permite acceder a cualquier cuenta sin autenticación

Se ha descubierto una vulnerabilidad en el motor de foros phpBB que permite, a través del envío de una sola solicitud HTTP, conectarse a la sesión de cualquier usuario del foro. La vulnerabilidad se manifiesta en la configuración por defecto de phpBB. El problema ha sido solucionado en la versión phpBB 3.3.17.

En un ataque a usuarios normales, se puede acceder a la correspondencia privada y la posibilidad de enviar mensajes en nombre del usuario. En un ataque a moderadores y administradores, se pueden eliminar mensajes ajenos, ver IP y correo electrónico, leer la correspondencia privada, pero no se puede acceder a la interfaz de administrador ni obtener acceso al servidor.

No se proporcionan detalles sobre la vulnerabilidad, pero utilizando IA basada en el parche, ya se ha recreado un método de explotación, que se basa en llamar al manejador 'login_link' configurando el método de autenticación 'auth_provider=apache' y sustituyendo el nombre de usuario a través de Basic Auth, después de lo cual PHP establecerá la variable de entorno 'PHP_AUTH_USER=nombre_de_usuario', y phpBB extraerá de ella el nombre de usuario sin verificar la contraseña. Por ejemplo, para obtener el identificador de sesión del usuario admin y guardarlo en el archivo cookies.txt, se puede ejecutar el siguiente código:

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u 'admin:cualquiercosa' \
-d 'login=Login&login_username=admin&login_password=cualquiercosa' \
'https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1'

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster