![]() |
Уязвимость в phpbb 2.0.19 возможно даже более ранние версии
Уязвимость позволяет забанить всех пользователей на форуме, что в свою очередь может вызвать сбой в работе базы данных.
Суть ошибки состоит в том, что при авторизации пользователя можно вести неверные данные x-раз, что приведет к бану соответствующего пользователя форума на определенное время указное в админке форума и пользователь при авторизации увидит следующее - (Максимальное количество попыток (X) войти на форум было исчерпано. Вы не сможете войти на форум в последующие Y минут.) или произойдет ошибка в базе данных (phpBB : Critical Error Could not connect to the database). Эксплоит (написан на php) Собирает в файл Ники всех пользователей форума. --------------- Автор: k1b0rg --------------- Код:
<?1. Если не зарегеным пользователям можно смотреть профайл других (иначе придеться еще посылать строку с вашими куками) 2. Правильно настроен preg_match("/nowrap=\"nowrap\">Профиль пользователя (.*)<\/th>/i",$str,$return)) в некоторых форумах придеться немного изменить, если допустим имя юзверя находиться в титле <title>Юзер - Lamer</title> то переписываем preg_match как preg_match("/<title>Юзер - (.*)<\/title>/i",$str,$return)) Сам сплоит --------------- Автор: ASSCOL --------------- Код:
<?-------------------------------- Статья взята с сайта http://comp-info.ruНашел уязвимость ASSCOL. -------------------------------- |
как могут быть уязвимы более ранние версии, если эта функция включена тока в 19-ую сборку
|
А с никами что потом делать?
|
берешь первый скрипт, он вытягивает все ники с форума ,а потом их записываешь в файл user.txt и запускаешь второй сплойт
|
Вешь прикольная, но смысла с нее помоему маловато =)
Разве что насолить плотно кому-то =) Ох счас поиздеваюсь =) Спасибо k1b0rg =) |
тот же DoS только изощренная форма
|
Байан, никакой не АССОЛ это нашел) Об этом писали еще как тока эта фича вообще появилась
|
2Zadoxlik
дай сцылку где писали |
Цитата:
Вообще непонятно, о чем девелоперы думают... Там по-мойму был какой-то патч, убирающий эту фигню |
Ну а если человек ее сам нушол этот глюк, тогда что?
авторство сохранено, и удали плиз наши мессаги, чтобы во флуд не переросла тема |
| Время: 00:35 |