Vulnerabilități în MyBB care permit preluarea controlului asupra forumului

În motorul de creare a forumurilor web MyBB au fost descoperite mai multe vulnerabilități, care permit organizarea unui atac în mai multe etape pentru a executa cod PHP arbitrar pe server. Problemele au fost rezolvate în versiunea MyBB 1.8.21.

Prima vulnerabilitate este prezentă în modulele de publicare și trimitere de mesaje private și permite efectuarea unei substituiri a codului JavaScript (XSS), care va fi executat în browser la vizualizarea unei publicații sau a unui mesaj primit. Substituirea JavaScript este posibilă din cauza unei transformări incorecte în HTML a codului BBCode încorporat. În special, eticheta
«

și aceasta, la procesarea BBCode «» va fi transformată în eticheta

‹iframe src=»youtube.com/xyz[url]http://onload=evilCode()[/url]»›‹/iframe›

, iar după procesarea celorlalte BBCode în

‹iframe src=»youtube.com/xyz‹a href=»http://onload=evilCode()»›..»›‹/iframe›

Prin urmare, ghilimele duble din ‘href=»‘ închid atributul „src” și onLoad este procesat în contextul iframe.

A doua vulnerabilitate permite, în prezența drepturilor de administrator al forumului, salvarea unui script PHP în sistemul de fișiere al serverului web și organizarea executării acestuia. Problema este prezentă în codul de gestionare a stilurilor pentru tema activă, care permite generarea de noi fișiere CSS. Aceste fișiere sunt salvate adăugând extensia „.css”, dar dimensiunea câmpului din baza de date pentru numele fișierului este limitată la 30 de caractere. Prin urmare, se poate numi fișierul „26simboluri.php.css”. La salvarea în baza de date, vor fi eliminate caracterele în plus și, în cele din urmă, se va salva numele „26simboluri.php”. Apoi, prin panoul de control al administratorului forumului, se poate genera un nou stil, iar fișierul va fi salvat în directorul „cache” cu extensia php.

Pentru a efectua atacul, atacatorul poate trimite administratorului forumului un mesaj special formulat sau poate publica un mesaj similar pe forum. La vizualizarea acestui mesaj în browser în cadrul sesiunii curente pe forum și cu drepturile utilizatorului care vizualizează mesajul, va fi executat codul JavaScript specificat de atacator. Dacă mesajul a fost vizualizat de administrator, atunci vulnerabilitatea a doua este exploatată pentru a executa cod PHP în contextul unei sesiuni privilegiate.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster