ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости форумов phpbb 2.0.15
  #1  
Старый 30.06.2005, 17:10
Аватар для exbbxak
exbbxak
Новичок
Регистрация: 22.04.2005
Сообщений: 15
Провел на форуме:
9155

Репутация: 0
По умолчанию Уязвимости форумов phpbb 2.0.15

Выполнение произвольного PHP сценария в phpBB в коде highlighting
Программа: phpBB 2.0.15

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимость существует из-за некорректного использования функции preg_replace() в сценарии 'viewtopic.php' при обработке входных данных. Удаленный пользователь может с помощью специально сформированного запроса заставить приложение интерпретировать входные данные как PHP сценарий и выполнить его.

Последний раз редактировалось exbbxak; 14.07.2005 в 18:53..
 
Ответить с цитированием

  #2  
Старый 30.06.2005, 17:28
Аватар для KLez
KLez
Новичок
Регистрация: 17.05.2005
Сообщений: 22
Провел на форуме:
34274

Репутация: 0
Отправить сообщение для KLez с помощью ICQ
По умолчанию

Учись
http://target/forum/viewtopic.php?t=243&cmd=ls&highlight='.passthru($H TTP_GET_VARS[cmd]).'
 
Ответить с цитированием

  #3  
Старый 30.06.2005, 17:30
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

ни че не происходит!
 
Ответить с цитированием

  #4  
Старый 30.06.2005, 17:51
Аватар для exbbxak
exbbxak
Новичок
Регистрация: 22.04.2005
Сообщений: 15
Провел на форуме:
9155

Репутация: 0
По умолчанию

спасиб посмотрим
 
Ответить с цитированием

  #5  
Старый 30.06.2005, 17:54
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Если че найдешь то соообщи!
 
Ответить с цитированием

  #6  
Старый 30.06.2005, 18:10
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Незнаю, почем, но когда я выполняю его, то у меня страница грузиться намного дольше... Но на странице ничего нет, если команда "ls" выполняется невидимо, то можно было вместо "ls" поставить "rm viewtopic.php" и страница бы уже не грузилась... Но ничего не происходит!
 
Ответить с цитированием

  #7  
Старый 30.06.2005, 18:34
Аватар для coyl
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме:
96115

Репутация: 5
По умолчанию

ох уж мне этот пхпББ... =)
 
Ответить с цитированием

  #8  
Старый 30.06.2005, 18:43
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

защита:
открыть viewtopic.php

найти:
Цитата:
$message = str_replace('\"', '"', substr(@preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "@preg_replace('#\b(" . str_replace('\\', '\\\\', $highlight_match) . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1));
заменить на:
Цитата:
$message = str_replace('\"', '"', substr(@preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "@preg_replace('#\b(" . str_replace('\\', '\\\\', addslashes($highlight_match)) . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1));
 
Ответить с цитированием

  #9  
Старый 30.06.2005, 18:48
Аватар для exbbxak
exbbxak
Новичок
Регистрация: 22.04.2005
Сообщений: 15
Провел на форуме:
9155

Репутация: 0
По умолчанию

Green_Bear
спасибо
 
Ответить с цитированием

  #10  
Старый 30.06.2005, 20:38
Аватар для coyl
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме:
96115

Репутация: 5
По умолчанию

а еще лучшая защита - перейти на ипб или воблу. я уже. =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PhpBB 2.0.15 Database Authentication Details Exploit VARVAR Форумы 11 01.02.2007 12:21
Использование уязвимости в phpbb 2.0.15. Вопросы.. -artik- Форумы 8 28.08.2005 20:00
phpBB < 2.0.15, BBCODE URL в phpBB karapuz Форумы 21 17.06.2005 06:11
Вопрос про статью на античате о Уязвимости форумов IPB aX0en Форумы 2 16.12.2004 20:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ