Vaba foorumi loomise mootoris phpBB avastati turvanĂ”rkus, mis vĂ”imaldab ĂŒhe HTTP-pĂ€ringu saatmisega pÀÀseda igasuguse foorumi kasutaja seansile. TurvanĂ”rkus ilmneb phpBB vaikeseade konfiguratsioonis. Probleem on lahendatud versioonis phpBB 3.3.17.
Tavakasutajate rĂŒnnaku korral on vĂ”imalik pÀÀseda privaatsele suhtlusele ja saata sĂ”numeid kasutaja nimel. Moderaatorite ja administraatorite rĂŒnnaku korral on vĂ”imalik kustutada teiste sĂ”numeid, vaadata IP-aadressid ja e-kirju, lugeda privaatset suhtlust, kuid ei ole vĂ”imalik siseneda administraatori liidesesse ega pÀÀseda hostile.
TurvanĂ”rkuse ĂŒksikasju ei avaldatud, kuid AI abil on vigade paranduse pĂ”hjal rekonstrueeritud ekspluateerimise meetod, mis pĂ”hineb âlogin_linkâ kĂ€sitletaja poole pöördumisel, seadistades autentimismeetodi âauth_provider=apacheâ ja asendades kasutajanime Basic Auth'i kaudu, pĂ€rast mida PHP mÀÀrab keskkonna muutuja âPHP_AUTH_USER=logiâ, ja phpBB tĂ”mbab sellest kasutaja logi ilma parooli kontrollimata. NĂ€iteks, et saada kasutaja admin seansi identifikaator ja salvestada see faili cookies.txt, saab kĂ€ivitada koodi:
curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u âadmin:anythingâ \
-d âlogin=Login&login_username=admin&login_password=anythingâ \
âhttps://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1â
Allikas: opennet.ru
