
شرح لـ CVE-2020-15906
شرح لـ CVE-2020-15906. شكر خاص لـ Frederic Mohr (Lastbreach) على دعمك الخلفي.
لقد وجدت ثغرة جديدة في TikiWiki Cms Groupware 16.x - 21.1. تسمح للمهاجمين غير المصادقين عن بُعد بتجاوز صفحة تسجيل الدخول مما يؤدي إلى اختراق كامل لـ Tiki Wiki CMS. يستطيع المهاجم تخمين حساب المسؤول بالقوة حتى يتم قفله. بعد ذلك، يمكن استخدام كلمة مرور فارغة للمصادقة كمسؤول للحصول على الوصول.

ألق نظرة على قاعدة البيانات. هذا ما يبدو عليه المسؤول بعد تثبيت Tiki. (لاحظ أن provpass فارغ)

يؤدي تخمين تسجيل دخول المسؤول بالقوة إلى حوالي 15 خطأ "مستخدم أو كلمة مرور غير صالحة"، ثم يجب أن تظهر الرسالة "لا يمكن إرسال البريد" – ربما مشكلة تحقق بسبب كثرة الطلبات.

استمر في التخمين بالقوة، فقط للتأكد. إذا تعذر إرسال البريد، تظهر رسالة خطأ مختلفة. قبل الطلب الخمسين مباشرة، تتغير الرسائل مرة أخرى، الآن الحساب مقفول.

إذا ألقينا نظرة الآن داخل قاعدة البيانات، يمكننا رؤية أن provpass قد تم تعيينه.

حاول الآن محاولة تسجيل دخول أخرى، ولكن قم بإزالة كلمة المرور من الطلب.


يمكن مشاهدة فيديو شرح كامل على يوتيوب (مقاطع الفيديو غير متاحة للجمهور): https://www.youtube.com/watch?v=v2YEpMsxcbA
فيديو إثبات المفهوم (PoC) على يوتيوب: https://youtu.be/o3blz2US54Y
https://www.exploit-db.com/exploits/48927
Maximilian Barz (OSCP), البريد الإلكتروني: [email protected], تويتر: S1lky_1337