Autor Thema: PHP-Nuke verrät Passwörter  (Gelesen 486 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
PHP-Nuke verrät Passwörter
« am: 24 Oktober, 2006, 12:16 »
Ein Schwachstelle im Content-Management-System PHP-Nuke ermöglicht den Zugriff auf die zugrundeliegende Datenbank. Ursache des Problems ist die fehlerhafte Filterung des eid-Parameters bei der Suche im Encyclopedia-Modul. Ein Angreifer kann mit bestimmten Parametern eigene SQL-Befehle einschleusen und an die Datenbank übergeben, obwohl PHP-Nuke seit Version 7.8 eine dedizierte Anti-SQL-Injection-Funktion besitzt. Voraussetzung ist allerdings, dass die Option magic_quotes_gpc deaktiviert ist. Ein Exploit, der die Lücke demonstriert, ist öffentlich verfügbar. Er liest den MD5-Hash des Administratorpasswortes aus. Mit der Verfügbarkeit vorberechneter Rainbow-Tables lassen sich MD5-Hashes innerhalb kurzer Zeit knacken.

Betroffen ist Version 7.9 und wahrscheinliche frühere Versionen. In PHP-Nuke 8.0 soll der Fehler behoben sein. Diese Version ist allerdings kostenpflichtig – 12 US-Dollar wollen die Entwickler dafür haben. Wer kein Upgrade durchführen will, findet in den Kommentarzeilen des Exploits eine Anleitung, wie PHP-Nuke zu patchen ist, um die Lücke zu schließen.

Siehe dazu auch:

    * SQL Injection vulnerability in Encyclopedia module, Exploit und Fehlerbeschreibung von neosecurityteam

Quelle und Links : http://www.heise.de/security/news/meldung/79934

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )