Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-15906 — Analisi di CVE-2020-15906 | Kitploit
Strumenti/GitHubGitHub/s1lkys/cve-2020-15906
Autenticazione e AutorizzazioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubs1lkys/cve-2020-15906

CVE-2020-15906

Analisi di CVE-2020-15906

Vedi Repository
511135 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-15906

Writeup di CVE-2020-15906. Un ringraziamento speciale a Frederic Mohr (Lastbreach) per il supporto backend.

Bypass di autenticazione in Tiki Wiki Cms Groupware 16.x - 21.1 di Maximilian Barz

Ho trovato una nuova vulnerabilità in TikiWiki Cms Groupware 16.x - 21.1. Consente ad attaccanti remoti non autenticati di bypassare la pagina di login, portando a un compromissione completa del Tiki Wiki CMS. Un attaccante può forzare l'account Admin fino a quando non viene bloccato. Dopodiché, una password vuota può essere utilizzata per autenticarsi come admin e ottenere accesso.

File interessato: tiki-login.php

Punteggio Base CVSS 3.1: 9.3

Punteggio CVSS

Walkthrough / PoC:

Condizione normale

Guarda il database. Ecco come appare l'admin dopo l'installazione di Tiki. (Nota che provpass è vuoto) Step1

Passo 1

Il forzamento brute force del login admin provoca circa 15 errori "Invalid user or password", poi il messaggio dovrebbe dire "The mail cannot be sent" – forse un problema di verifica a causa di troppe richieste Step2

Passo 2

Continua il forzamento brute force, per sicurezza. Se la mail non può essere inviata, appare un messaggio di errore diverso. Poco prima della 50esima richiesta, i messaggi cambiano di nuovo, ora l'account è bloccato. Step3

Passo 3

Se ora guardiamo all'interno del DB, possiamo vedere che provpass è stato impostato.

Step4

Passo 4

Ora prova un altro tentativo di login, ma rimuovi la password dalla richiesta. Burpsuite

Risultato: L'accesso admin è concesso.

Accesso admin

Un video completo del walkthrough può essere visualizzato su YouTube (I video non sono pubblicamente disponibili): https://www.youtube.com/watch?v=v2YEpMsxcbA

Video del PoC Exploit su YouTube: https://youtu.be/o3blz2US54Y

Exploit-DB:

https://www.exploit-db.com/exploits/48927

Articolo su Portswigger.net

https://portswigger.net/daily-swig/amp/tikiwiki-authentication-bypass-flaw-gives-attackers-full-control-of-websites-intranets

Crediti:

Maximilian Barz (OSCP), Email: [email protected], Twitter: S1lky_1337

Scarica lo strumento