Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-15906 — Writeup zu CVE-2020-15906 | Kitploit
Tools/GitHubGitHub/s1lkys/cve-2020-15906
Authentifizierung & AutorisierungPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubs1lkys/cve-2020-15906

CVE-2020-15906

Writeup zu CVE-2020-15906

Repository anzeigen
5111vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-15906

Beschreibung von CVE-2020-15906. Besonderer Dank an Frederic Mohr (Lastbreach) für Ihre Backend-Unterstützung.

Tiki Wiki Cms Groupware 16.x - 21.1 Authentifizierungsumgehung von Maximilian Barz

Ich habe eine neue Schwachstelle in TikiWiki Cms Groupware 16.x - 21.1 gefunden. Sie erlaubt es entfernten, nicht authentifizierten Angreifern, die Anmeldeseite zu umgehen, was zu einer vollständigen Kompromittierung von Tiki Wiki CMS führt. Ein Angreifer kann das Administratorkonto per Brute-Force angreifen, bis es gesperrt wird. Danach kann ein leeres Passwort verwendet werden, um sich als Admin zu authentifizieren und Zugriff zu erhalten.

Betroffene Datei: tiki-login.php

CVSS 3.1 Basis-Score: 9.3

CVSS Score

Durchführung/ PoC:

Normalzustand:

Werfen Sie einen Blick auf die Datenbank. So sieht der Admin aus, nachdem Tiki installiert wurde. (Beachten Sie, dass provpass leer ist) Step1

Schritt 1

Brute-Force auf Admin-Login führt zu etwa 15 Fehlermeldungen "Invalid user or password", dann sollte die Meldung "The mail cannot be sent" erscheinen – möglicherweise ein Verifizierungsproblem aufgrund zu vieler Anfragen Step2

Schritt 2

Setzen Sie das Brute-Forcing fort, um sicherzugehen. Wenn die E-Mail nicht gesendet werden kann, erscheint eine andere Fehlermeldung. Kurz vor der 50. Anfrage ändern sich die Meldungen erneut, jetzt ist das Konto gesperrt. Step3

Schritt 3

Wenn wir jetzt einen Blick in die Datenbank werfen, sehen wir, dass provpass gesetzt wurde.

Step4

Schritt 4

Versuchen Sie nun einen weiteren Anmeldeversuch, aber entfernen Sie das Passwort aus der Anfrage. Burpsuite

Ergebnis: Admin-Zugriff gewährt.

Admin Access

Ein vollständiges Walkthrough-Video kann auf YouTube angesehen werden (Videos sind nicht öffentlich verfügbar.): https://www.youtube.com/watch?v=v2YEpMsxcbA

PoC Exploit video on youtube: https://youtu.be/o3blz2US54Y

Exploit-DB:

https://www.exploit-db.com/exploits/48927

Article on Portswigger.net

https://portswigger.net/daily-swig/amp/tikiwiki-authentication-bypass-flaw-gives-attackers-full-control-of-websites-intranets

Credits:

Maximilian Barz (OSCP), E-Mail: [email protected], Twitter: S1lky_1337

Tool herunterladen