O vulnerabilitate în phpBB permite accesul la orice cont fără autentificare

O motor gratuit pentru crearea forumurilor phpBB conține o vulnerabilitate care permite conectarea la sesiunea oricărui utilizator al forumului prin trimiterea unei singure cereri HTTP. Vulnerabilitatea este prezentă în configurația implicită phpBB. Problema a fost rezolvată în versiunea phpBB 3.3.17.

În cazul unui atac asupra utilizatorilor obișnuiți, se poate obține acces la corespondența privată și la posibilitatea de a trimite mesaje în numele utilizatorului. În cazul unui atac asupra moderatorilor și administratorilor, se pot șterge mesajele altora, vizualiza adrese IP și emailurile, citi corespondența privată, dar nu se poate accesa interfața de administrare și obține acces la host.

Detaliile despre vulnerabilitate nu sunt furnizate, dar cu ajutorul AI-ului, pe baza corectivului, a fost recreată deja metoda de exploatare, care se bazează pe apelarea handler-ului „login_link” cu setarea metodei de autentificare „auth_provider=apache” și substituirea numelui de utilizator prin Basic Auth, după care PHP va seta variabila de mediu „PHP_AUTH_USER=nume_utilizator”, iar phpBB va extrage din aceasta numele de utilizator fără a verifica parola. De exemplu, pentru a obține identificatorul sesiunii utilizatorului admin și a-l salva în fișierul cookies.txt, se poate executa codul:

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u ‘admin:anything’ \
-d ‘login=Login&login_username=admin&login_password=anything’ \
‘https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1’

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster