Viga phpBB-s, mis võimaldab saada juurdepääsu igale kontole ilma autentimiseta

phpBB foorumite loomise tasuta mootoris avastati tõrge, mis võimaldab ühe HTTP-päringu saatmisega ühendada mis tahes foorumi kasutaja seansiga. Tõrge ilmneb phpBB vaikeseadistustes. Probleem on lahendatud phpBB versioonis 3.3.17.

Rünnates tavas kasutajaid, on võimalik pääseda juurde privaatsetele vestlustele ja saata sõnumeid kasutaja nimel. Rünnates moderaatoreid ja administraatoreid, saab kustutada teiste sõnumeid, vaadata IP-aadressid ja e-kirju, lugeda privaatsete vestluste sisu, kuid ei ole võimalik siseneda administraatori liidesesse ega saada juurdepääsu hostimisele.

Tõrke kohta ei antud üksikasju, kuid AI abi kasutades on juba taastatud ekspluateerimise meetod, mis põhineb "login_link" töötleja kõnetamisel, mille käigus seadistatakse autentimise meetod "auth_provider=apache" ja sisestatakse kasutajanimi läbi Basic Auth, mille järel PHP seab keskkonnamuutuja "PHP_AUTH_USER=kasutajanimi", ja phpBB tõmbab sellelt kasutajanime ilma parooli kontrollimata. Näiteks, et saada admin kasutaja seansi identifikaator ja salvestada see faili cookies.txt, saab käivitada koodi:

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u ‘admin:anything’ \
-d ‘login=Login&login_username=admin&login_password=anything’ \
‘https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1’

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster