HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.02.2022, 20:17
lupus111
Новичок
Регистрация: 23.02.2022
Сообщений: 1
С нами: 2222966

Репутация: 0
По умолчанию

Может у кого есть гайд или кто может подсказать как засунуть свой код на сервер phpBB через PHAR-десериализацию?

Версия phpBBex: 2.0.4 (phpBB 3.1.9) т.е. эксплойт должен быть актуален

Статей много на тему как это работает, но гайда не нашел. Спасибо)
 
Ответить с цитированием

  #2  
Старый 24.02.2022, 02:05
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Если мне не изменяет память, то отправной точкой служит это исследование:

https://blog.sonarsource.com/phpbb3-...code-execution

Что нужно:

1. Права админа (узнать $this->config['plupload_salt'] + file_exists())

2. POP цепочка для десериализации (как минимум, гаджет для создания файлов там есть)

Остаётся прокинуть нагрузку во временном файле и дёрнуть file_exists через админку, вот весь гайд

Код phpBB никогда не смотрел и на вашем месте не был бы так уверен, что phpBBex === phpBB. Как минимум, стоит скачать и посмотреть уязвимые куски кода и их вызовы. Если идентичны, то можно начинать составлять гаджет для десериализации. Остальное в статье описано довольно подробно.

Вообще, лучше посмотреть на другие вектора, типа правки шаблонов, должно быть гораздо проще.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...