
CVE-2020-15906 का विवरण
CVE-2020-15906 का विस्तृत विवरण। फ्रेडरिक मोहर (Lastbreach) को उनके बैकएंड समर्थन के लिए विशेष धन्यवाद।
मुझे TikiWiki Cms Groupware 16.x - 21.1 में एक नई भेद्यता मिली है। यह दूरस्थ अप्रमाणित हमलावरों को लॉगिन पेज को बाईपास करने की अनुमति देता है, जिसके परिणामस्वरूप Tiki Wiki CMS का पूर्ण समझौता होता है। एक हमलावर एडमिन खाते को ब्रूटफोर्स कर सकता है जब तक कि वह लॉक न हो जाए। उसके बाद एक खाली पासवर्ड का उपयोग करके एडमिन के रूप में प्रमाणित होकर पहुंच प्राप्त की जा सकती है।

डेटाबेस पर एक नज़र डालें। टिकी स्थापित होने के बाद एडमिन इस तरह दिखता है। (ध्यान दें कि provpass खाली है)

एडमिन लॉगिन ब्रूट फोर्स के परिणामस्वरूप लगभग 15 "Invalid user or password" त्रुटियां होती हैं, फिर संदेश "The mail cannot be sent" कहना चाहिए – शायद बहुत अधिक अनुरोधों के कारण सत्यापन समस्या

सुनिश्चित होने के लिए ब्रूट फोर्सिंग जारी रखें। यदि मेल नहीं भेजा जा सकता तो एक अलग त्रुटि संदेश दिखाई देता है। लगभग 50वें अनुरोध से ठीक पहले, संदेश फिर से बदल जाते हैं, अब खाता लॉक हो गया है।

यदि अब हम DB के अंदर देखें, तो हम देख सकते हैं कि provpass सेट हो गया है।

अब एक और लॉगिन प्रयास करें, लेकिन अनुरोध से पासवर्ड हटा दें।


एक पूर्ण वॉकथ्रू वीडियो यूट्यूब पर देखा जा सकता है (वीडियो सार्वजनिक रूप से उपलब्ध नहीं हैं): https://www.youtube.com/watch?v=v2YEpMsxcbA
पीओसी एक्सप्लॉइट वीडियो यूट्यूब पर: https://youtu.be/o3blz2US54Y
https://www.exploit-db.com/exploits/48927
मैक्सिमिलियन बार्ज़ (OSCP), ईमेल: [email protected], ट्विटर: S1lky_1337