Në motorin e lirë për krijimin eForumeve phpBB është zbuluar një vulnerabilitet, që mundëson që përmes dërgimit të një HTTP-requests të lidhesh me sesionin e çdo përdoruesi të forumit. Vulnerabiliteti shfaqet në konfigurimin e phpBB-së nga default. Problemi është zgjidhur në versionin phpBB 3.3.17.
Në sulmet ndaj përdoruesve të zakonshëm, mund të arrihet qasje në bisedat private dhe në mundësinë e dërgimit të mesazheve në emër të përdoruesit. Në sulmet ndaj moderatorëve dhe administratorëve, mund të fshihen mesazhe të tjera, të shikohen Adresa IP dhe email etj., të lexohen biseda private, por nuk mund të hyhet në ndërfaqen e administratorit dhe të arrihet qasje në host.
Detajet mbi vulnerabilitetin nuk janë dhënë, por me ndihmën e AI-së, duke u bazuar në rregullimin, tashmë është riprodhuar metoda e shfrytëzimit, e cila bazohet në thirrjen e trajtuesit 'login_link' duke vendosur metodën e autentifikimit 'auth_provider=apache' dhe duke përfshirë emrin e përdoruesit përmes Basic Auth, pas së cilës PHP do të vendosë variablin e ambientit 'PHP_AUTH_USER=emri_i_përdoruesit', ndërsa phpBB do ta nxjerrë atë emër përdoruesit pa kontrollimin e fjalëkalimit. Për shembull, për të marrë identifikimin e sesionit të përdoruesit admin dhe për ta ruajtur në skedarin cookies.txt, mund të ekzekutohet kodi:
curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u âadmin:anythingâ \
-d âlogin=Login&login_username=admin&login_password=anythingâ \
âhttps://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1â
Burimi: opennet.ru
