
Writeup zu CVE-2020-15906
Beschreibung von CVE-2020-15906. Besonderer Dank an Frederic Mohr (Lastbreach) für Ihre Backend-Unterstützung.
Ich habe eine neue Schwachstelle in TikiWiki Cms Groupware 16.x - 21.1 gefunden. Sie erlaubt es entfernten, nicht authentifizierten Angreifern, die Anmeldeseite zu umgehen, was zu einer vollständigen Kompromittierung von Tiki Wiki CMS führt. Ein Angreifer kann das Administratorkonto per Brute-Force angreifen, bis es gesperrt wird. Danach kann ein leeres Passwort verwendet werden, um sich als Admin zu authentifizieren und Zugriff zu erhalten.

Werfen Sie einen Blick auf die Datenbank. So sieht der Admin aus, nachdem Tiki installiert wurde. (Beachten Sie, dass provpass leer ist)

Brute-Force auf Admin-Login führt zu etwa 15 Fehlermeldungen "Invalid user or password", dann sollte die Meldung "The mail cannot be sent" erscheinen – möglicherweise ein Verifizierungsproblem aufgrund zu vieler Anfragen

Setzen Sie das Brute-Forcing fort, um sicherzugehen. Wenn die E-Mail nicht gesendet werden kann, erscheint eine andere Fehlermeldung. Kurz vor der 50. Anfrage ändern sich die Meldungen erneut, jetzt ist das Konto gesperrt.

Wenn wir jetzt einen Blick in die Datenbank werfen, sehen wir, dass provpass gesetzt wurde.

Versuchen Sie nun einen weiteren Anmeldeversuch, aber entfernen Sie das Passwort aus der Anfrage.


Ein vollständiges Walkthrough-Video kann auf YouTube angesehen werden (Videos sind nicht öffentlich verfügbar.): https://www.youtube.com/watch?v=v2YEpMsxcbA
PoC Exploit video on youtube: https://youtu.be/o3blz2US54Y
https://www.exploit-db.com/exploits/48927
Maximilian Barz (OSCP), E-Mail: [email protected], Twitter: S1lky_1337