Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-15906 — شرح لـ CVE-2020-15906 | Kitploit
أدوات/GitHubGitHub/s1lkys/cve-2020-15906
المصادقة والترخيصهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubs1lkys/cve-2020-15906

CVE-2020-15906

شرح لـ CVE-2020-15906

عرض المستودع
51113منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-15906

شرح لـ CVE-2020-15906. شكر خاص لـ Frederic Mohr (Lastbreach) على دعمك الخلفي.

Tiki Wiki Cms Groupware 16.x - 21.1 تجاوز المصادقة بواسطة Maximilian Barz

لقد وجدت ثغرة جديدة في TikiWiki Cms Groupware 16.x - 21.1. تسمح للمهاجمين غير المصادقين عن بُعد بتجاوز صفحة تسجيل الدخول مما يؤدي إلى اختراق كامل لـ Tiki Wiki CMS. يستطيع المهاجم تخمين حساب المسؤول بالقوة حتى يتم قفله. بعد ذلك، يمكن استخدام كلمة مرور فارغة للمصادقة كمسؤول للحصول على الوصول.

الملف المتأثر: tiki-login.php

النتيجة الأساسية CVSS 3.1: 9.3

CVSS Score

شرح / إثبات المفهوم (PoC):

الحالة الطبيعية

ألق نظرة على قاعدة البيانات. هذا ما يبدو عليه المسؤول بعد تثبيت Tiki. (لاحظ أن provpass فارغ) Step1

الخطوة 1

يؤدي تخمين تسجيل دخول المسؤول بالقوة إلى حوالي 15 خطأ "مستخدم أو كلمة مرور غير صالحة"، ثم يجب أن تظهر الرسالة "لا يمكن إرسال البريد" – ربما مشكلة تحقق بسبب كثرة الطلبات. Step2

الخطوة 2

استمر في التخمين بالقوة، فقط للتأكد. إذا تعذر إرسال البريد، تظهر رسالة خطأ مختلفة. قبل الطلب الخمسين مباشرة، تتغير الرسائل مرة أخرى، الآن الحساب مقفول. Step3

الخطوة 3

إذا ألقينا نظرة الآن داخل قاعدة البيانات، يمكننا رؤية أن provpass قد تم تعيينه.

Step4

الخطوة 4

حاول الآن محاولة تسجيل دخول أخرى، ولكن قم بإزالة كلمة المرور من الطلب. Burpsuite

النتيجة: تم منح وصول المسؤول.

Admin Access

يمكن مشاهدة فيديو شرح كامل على يوتيوب (مقاطع الفيديو غير متاحة للجمهور): https://www.youtube.com/watch?v=v2YEpMsxcbA

فيديو إثبات المفهوم (PoC) على يوتيوب: https://youtu.be/o3blz2US54Y

Exploit-DB:

https://www.exploit-db.com/exploits/48927

مقال على Portswigger.net

https://portswigger.net/daily-swig/amp/tikiwiki-authentication-bypass-flaw-gives-attackers-full-control-of-websites-intranets

الاعتمادات:

Maximilian Barz (OSCP), البريد الإلكتروني: [email protected], تويتر: S1lky_1337

تنزيل الأداة