
Analyse de CVE-2020-15906
Explication de CVE-2020-15906. Remerciements spéciaux à Frederic Mohr (Lastbreach) pour votre soutien backend.
J'ai découvert une nouvelle vulnérabilité dans TikiWiki Cms Groupware 16.x - 21.1. Elle permet à des attaquants distants non authentifiés de contourner la page de connexion, ce qui entraîne une compromission totale de Tiki Wiki CMS. Un attaquant peut bruteforcer le compte administrateur jusqu'à ce qu'il soit verrouillé. Ensuite, un mot de passe vide peut être utilisé pour s'authentifier en tant qu'administrateur et obtenir l'accès.

Jetez un œil à la base de données. Voici à quoi ressemble l'administrateur après l'installation de Tiki. (Notez que provpass est vide)

Une attaque par force brute sur la connexion administrateur entraîne environ 15 erreurs « Utilisateur ou mot de passe invalide », puis le message devrait dire « Le courrier ne peut pas être envoyé » – peut-être un problème de vérification dû à trop de requêtes.

Continuez à forcer par force brute, juste pour être sûr. Si le courrier ne peut pas être envoyé, un message d'erreur différent apparaît. Juste avant la 50e requête, les messages changent à nouveau, maintenant le compte est verrouillé.

Si nous examinons maintenant la base de données, nous pouvons voir que provpass a été défini.

Essayez maintenant une autre tentative de connexion, mais supprimez le mot de passe de la requête.


Une vidéo complète de la procédure peut être visionnée sur YouTube (les vidéos ne sont pas publiquement disponibles) : https://www.youtube.com/watch?v=v2YEpMsxcbA
Vidéo de l'exploit PoC sur YouTube : https://youtu.be/o3blz2US54Y
https://www.exploit-db.com/exploits/48927
Maximilian Barz (OSCP), Email: [email protected], Twitter: S1lky_1337