È stata identificata una vulnerabilità nel motore di creazione forum phpBB che consente, inviando una sola richiesta HTTP, di connettersi alla sessione di qualsiasi utente del forum. La vulnerabilità si manifesta nella configurazione di phpBB per impostazione predefinita. Il problema è stato risolto nella versione phpBB 3.3.17.
Con un attacco agli utenti comuni, è possibile accedere alla corrispondenza privata e inviare messaggi a nome dell'utente. Attaccando moderatori e amministratori, è possibile eliminare messaggi altrui e visualizzare Indirizzi IP e email, leggere la corrispondenza privata, ma non è possibile accedere all'interfaccia di amministrazione e ottenere accesso all'host.
Non vengono forniti dettagli sulla vulnerabilità, ma con l'aiuto dell'AI, un metodo di sfruttamento è già stato ricreato basandosi sulla correzione, fondato su una chiamata al gestore 'login_link' impostando il metodo di autenticazione 'auth_provider=apache' e sostituendo il login tramite Basic Auth, dopo di che PHP imposterà la variabile d'ambiente 'PHP_AUTH_USER=login', e phpBB estrarrà da essa il login dell'utente senza controllare la password. Ad esempio, per ottenere l'identificatore di sessione dell'utente admin e salvarlo nel file cookies.txt, si può eseguire il codice:
curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u ‘admin:anything’ \
-d ‘login=Login&login_username=admin&login_password=anything’ \
‘https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1’
Fonte: opennet.ru
