Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-15906 — CVE-2020-15906 का विवरण | Kitploit
उपकरण/GitHubGitHub/s1lkys/cve-2020-15906
प्रमाणीकरण और प्राधिकरणपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubs1lkys/cve-2020-15906

CVE-2020-15906

CVE-2020-15906 का विवरण

रिपॉजिटरी देखें
511135 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-15906

CVE-2020-15906 का विस्तृत विवरण। फ्रेडरिक मोहर (Lastbreach) को उनके बैकएंड समर्थन के लिए विशेष धन्यवाद।

Tiki Wiki Cms Groupware 16.x - 21.1 प्रमाणीकरण बाईपास द्वारा मैक्सिमिलियन बार्ज़

मुझे TikiWiki Cms Groupware 16.x - 21.1 में एक नई भेद्यता मिली है। यह दूरस्थ अप्रमाणित हमलावरों को लॉगिन पेज को बाईपास करने की अनुमति देता है, जिसके परिणामस्वरूप Tiki Wiki CMS का पूर्ण समझौता होता है। एक हमलावर एडमिन खाते को ब्रूटफोर्स कर सकता है जब तक कि वह लॉक न हो जाए। उसके बाद एक खाली पासवर्ड का उपयोग करके एडमिन के रूप में प्रमाणित होकर पहुंच प्राप्त की जा सकती है।

प्रभावित फ़ाइल: tiki-login.php

CVSS 3.1 आधार स्कोर: 9.3

CVSS स्कोर

वॉकथ्रू / पीओसी:

सामान्य स्थिति

डेटाबेस पर एक नज़र डालें। टिकी स्थापित होने के बाद एडमिन इस तरह दिखता है। (ध्यान दें कि provpass खाली है) चरण 1

चरण 1

एडमिन लॉगिन ब्रूट फोर्स के परिणामस्वरूप लगभग 15 "Invalid user or password" त्रुटियां होती हैं, फिर संदेश "The mail cannot be sent" कहना चाहिए – शायद बहुत अधिक अनुरोधों के कारण सत्यापन समस्या चरण 2

चरण 2

सुनिश्चित होने के लिए ब्रूट फोर्सिंग जारी रखें। यदि मेल नहीं भेजा जा सकता तो एक अलग त्रुटि संदेश दिखाई देता है। लगभग 50वें अनुरोध से ठीक पहले, संदेश फिर से बदल जाते हैं, अब खाता लॉक हो गया है। चरण 3

चरण 3

यदि अब हम DB के अंदर देखें, तो हम देख सकते हैं कि provpass सेट हो गया है। चरण 4

चरण 4

अब एक और लॉगिन प्रयास करें, लेकिन अनुरोध से पासवर्ड हटा दें। Burpsuite

परिणाम: एडमिन एक्सेस प्रदान किया गया।

एडमिन एक्सेस

एक पूर्ण वॉकथ्रू वीडियो यूट्यूब पर देखा जा सकता है (वीडियो सार्वजनिक रूप से उपलब्ध नहीं हैं): https://www.youtube.com/watch?v=v2YEpMsxcbA

पीओसी एक्सप्लॉइट वीडियो यूट्यूब पर: https://youtu.be/o3blz2US54Y

एक्सप्लॉइट-डीबी:

https://www.exploit-db.com/exploits/48927

पोर्टस्विगर.नेट पर लेख

https://portswigger.net/daily-swig/amp/tikiwiki-authentication-bypass-flaw-gives-attackers-full-control-of-websites-intranets

क्रेडिट्स:

मैक्सिमिलियन बार्ज़ (OSCP), ईमेल: [email protected], ट्विटर: S1lky_1337

टूल डाउनलोड करें