
CVE-2020-15906 の解説
CVE-2020-15906 の解説 Frederic Mohr(Lastbreach) 氏のバックエンドサポートに感謝します。
私は TikiWiki Cms Groupware 16.x - 21.1 に新しい脆弱性を発見しました。これにより、リモートの認証されていない攻撃者がログインページをバイパスし、Tiki Wiki CMS を完全に侵害することができます。攻撃者は管理者アカウントがロックされるまでブルートフォース攻撃を行うことができます。その後、空のパスワードを使用して管理者として認証し、アクセスを得ることができます。

データベースを見てみましょう。これは Tiki インストール後の管理者の状態です。(注:provpass は空です)

管理者ログインのブルートフォースにより、約15回の「Invalid user or password」エラーが発生し、その後「The mail cannot be sent」というメッセージが表示されます。これはリクエストが多すぎるための確認問題かもしれません。

念のためにブルートフォースを続けます。メールが送信できない場合、別のエラーメッセージが表示されます。50回目のリクエストの直前に、メッセージが再び変わり、アカウントがロックされます。

ここでデータベースの中を見てみると、provpass が設定されていることがわかります。

次に別のログイン試行を行いますが、リクエストからパスワードを削除します。


A full walkthrough video can be viewed on youtube (Videos are not publicly available.): https://www.youtube.com/watch?v=v2YEpMsxcbA
PoC Exploit video on youtube: https://youtu.be/o3blz2US54Y
https://www.exploit-db.com/exploits/48927
Maximilian Barz (OSCP), Email: [email protected], Twitter: S1lky_1337