
Analisi di CVE-2020-15906
Writeup di CVE-2020-15906. Un ringraziamento speciale a Frederic Mohr (Lastbreach) per il supporto backend.
Ho trovato una nuova vulnerabilità in TikiWiki Cms Groupware 16.x - 21.1. Consente ad attaccanti remoti non autenticati di bypassare la pagina di login, portando a un compromissione completa del Tiki Wiki CMS. Un attaccante può forzare l'account Admin fino a quando non viene bloccato. Dopodiché, una password vuota può essere utilizzata per autenticarsi come admin e ottenere accesso.
tiki-login.php
Guarda il database. Ecco come appare l'admin dopo l'installazione di Tiki. (Nota che provpass è vuoto)

Il forzamento brute force del login admin provoca circa 15 errori "Invalid user or password", poi il messaggio dovrebbe dire "The mail cannot be sent" – forse un problema di verifica a causa di troppe richieste

Continua il forzamento brute force, per sicurezza. Se la mail non può essere inviata, appare un messaggio di errore diverso. Poco prima della 50esima richiesta, i messaggi cambiano di nuovo, ora l'account è bloccato.

Se ora guardiamo all'interno del DB, possiamo vedere che provpass è stato impostato.

Ora prova un altro tentativo di login, ma rimuovi la password dalla richiesta.


Un video completo del walkthrough può essere visualizzato su YouTube (I video non sono pubblicamente disponibili): https://www.youtube.com/watch?v=v2YEpMsxcbA
Video del PoC Exploit su YouTube: https://youtu.be/o3blz2US54Y
https://www.exploit-db.com/exploits/48927
Maximilian Barz (OSCP), Email: [email protected], Twitter: S1lky_1337