Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-15906 — Análisis de CVE-2020-15906 | Kitploit
Herramientas/GitHubGitHub/s1lkys/cve-2020-15906
Autenticación y AutorizaciónAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubs1lkys/cve-2020-15906

CVE-2020-15906

Análisis de CVE-2020-15906

Ver Repositorio
51113hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-15906

Escrito de CVE-2020-15906. Agradecimientos especiales a Frederic Mohr (Lastbreach) por su soporte de backend.

Tiki Wiki Cms Groupware 16.x - 21.1 Bypass de Autenticación por Maximilian Barz

He encontrado una nueva vulnerabilidad en TikiWiki Cms Groupware 16.x - 21.1. Permite a atacantes remotos no autenticados eludir la página de inicio de sesión, lo que resulta en un compromiso total de Tiki Wiki CMS. Un atacante puede forzar por fuerza bruta la cuenta de administrador hasta que se bloquee. Después de eso, se puede usar una contraseña vacía para autenticarse como administrador y obtener acceso.

Archivo afectado: tiki-login.php

Puntuación Base CVSS 3.1: 9.3

Puntuación CVSS

Recorrido/ PoC:

Estado normal

Mira la base de datos. Así se ve el administrador después de instalar Tiki. (Nota que provpass está vacío) Paso1

Paso 1

El ataque de fuerza bruta al inicio de sesión de administrador resulta en aproximadamente 15 errores de "Usuario o contraseña inválidos", luego el mensaje debería decir "No se puede enviar el correo" – quizás un problema de verificación debido a demasiadas solicitudes. Paso2

Paso 2

Continúa con la fuerza bruta, solo para estar seguro. Si el correo no se puede enviar, aparece un mensaje de error diferente. Justo antes de la quincuagésima solicitud, los mensajes cambian nuevamente, ahora la cuenta está bloqueada. Paso3

Paso 3

Si ahora miramos dentro de la base de datos, podemos ver que provpass ha sido configurado.

Paso4

Paso 4

Ahora intenta otro inicio de sesión, pero elimina la contraseña de la solicitud. Burpsuite

Resultado: Se concede acceso de administrador.

Acceso de administrador

Se puede ver un video completo del recorrido en YouTube (los videos no están disponibles públicamente): https://www.youtube.com/watch?v=v2YEpMsxcbA

Video del exploit PoC en YouTube: https://youtu.be/o3blz2US54Y

Exploit-DB:

https://www.exploit-db.com/exploits/48927

Artículo en Portswigger.net

https://portswigger.net/daily-swig/amp/tikiwiki-authentication-bypass-flaw-gives-attackers-full-control-of-websites-intranets

Créditos:

Maximilian Barz (OSCP), Correo electrónico: [email protected], Twitter: S1lky_1337

Descargar herramienta