
CVE-2020-15906 분석
CVE-2020-15906에 대한 설명. 백엔드 지원을 해준 Frederic Mohr(Lastbreach)에게 특별히 감사드립니다.
TikiWiki Cms Groupware 16.x - 21.1에서 새로운 취약점을 발견했습니다. 이 취약점은 원격의 인증되지 않은 공격자가 로그인 페이지를 우회하여 Tiki Wiki CMS를 완전히 장악할 수 있게 합니다. 공격자는 관리자 계정이 잠길 때까지 무차별 대입 공격을 수행할 수 있습니다. 그 후 빈 비밀번호를 사용하여 관리자로 인증하고 접근 권한을 얻을 수 있습니다.

데이터베이스를 살펴보세요. Tiki가 설치된 후 관리자의 모습입니다. (provpass가 비어 있음에 유의)

관리자 로그인 무차별 대입 공격은 약 15번의 "Invalid user or password" 오류를 발생시킨 후, "The mail cannot be sent"라는 메시지가 나타나야 합니다. – 너무 많은 요청으로 인한 인증 문제일 수 있습니다.

확실히 하기 위해 계속 무차별 대입 공격을 수행합니다. 메일을 보낼 수 없는 경우 다른 오류 메시지가 나타납니다.
50번째 요청 직전에 메시지가 다시 변경되며, 이제 계정이 잠깁니다.

이제 데이터베이스 내부를 살펴보면 provpass가 설정된 것을 확인할 수 있습니다.

이제 다른 로그인 시도를 해보되, 요청에서 비밀번호를 제거합니다.


전체 실습 동영상은 YouTube에서 시청할 수 있습니다 (동영상은 공개되어 있지 않음): https://www.youtube.com/watch?v=v2YEpMsxcbA
PoC 익스플로잇 동영상 (YouTube): https://youtu.be/o3blz2US54Y
https://www.exploit-db.com/exploits/48927
Maximilian Barz (OSCP), 이메일: [email protected], 트위터: S1lky_1337