Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-15906 — Analyse de CVE-2020-15906 | Kitploit
Outils/GitHubGitHub/s1lkys/cve-2020-15906
Authentification et AutorisationAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubs1lkys/cve-2020-15906

CVE-2020-15906

Analyse de CVE-2020-15906

Voir le dépôt
5111il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-15906

Explication de CVE-2020-15906. Remerciements spéciaux à Frederic Mohr (Lastbreach) pour votre soutien backend.

Tiki Wiki Cms Groupware 16.x - 21.1 Contournement d'authentification par Maximilian Barz

J'ai découvert une nouvelle vulnérabilité dans TikiWiki Cms Groupware 16.x - 21.1. Elle permet à des attaquants distants non authentifiés de contourner la page de connexion, ce qui entraîne une compromission totale de Tiki Wiki CMS. Un attaquant peut bruteforcer le compte administrateur jusqu'à ce qu'il soit verrouillé. Ensuite, un mot de passe vide peut être utilisé pour s'authentifier en tant qu'administrateur et obtenir l'accès.

Fichier concerné : tiki-login.php

Score de base CVSS 3.1 : 9.3

CVSS Score

Procédure / Preuve de concept :

Condition normale

Jetez un œil à la base de données. Voici à quoi ressemble l'administrateur après l'installation de Tiki. (Notez que provpass est vide) Step1

Étape 1

Une attaque par force brute sur la connexion administrateur entraîne environ 15 erreurs « Utilisateur ou mot de passe invalide », puis le message devrait dire « Le courrier ne peut pas être envoyé » – peut-être un problème de vérification dû à trop de requêtes. Step2

Étape 2

Continuez à forcer par force brute, juste pour être sûr. Si le courrier ne peut pas être envoyé, un message d'erreur différent apparaît. Juste avant la 50e requête, les messages changent à nouveau, maintenant le compte est verrouillé. Step3

Étape 3

Si nous examinons maintenant la base de données, nous pouvons voir que provpass a été défini. Step4

Étape 4

Essayez maintenant une autre tentative de connexion, mais supprimez le mot de passe de la requête. Burpsuite

Résultat : L'accès administrateur est accordé.

Accès administrateur

Une vidéo complète de la procédure peut être visionnée sur YouTube (les vidéos ne sont pas publiquement disponibles) : https://www.youtube.com/watch?v=v2YEpMsxcbA

Vidéo de l'exploit PoC sur YouTube : https://youtu.be/o3blz2US54Y

Exploit-DB :

https://www.exploit-db.com/exploits/48927

Article sur Portswigger.net

https://portswigger.net/daily-swig/amp/tikiwiki-authentication-bypass-flaw-gives-attackers-full-control-of-websites-intranets

Crédits :

Maximilian Barz (OSCP), Email: [email protected], Twitter: S1lky_1337

Télécharger l’outil