Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-15906 — CVE-2020-15906 분석 | Kitploit
도구/GitHubGitHub/s1lkys/cve-2020-15906
Authentication & AuthorizationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubs1lkys/cve-2020-15906

CVE-2020-15906

CVE-2020-15906 분석

저장소 보기
51115년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-15906

CVE-2020-15906에 대한 설명. 백엔드 지원을 해준 Frederic Mohr(Lastbreach)에게 특별히 감사드립니다.

Tiki Wiki Cms Groupware 16.x - 21.1 인증 우회 (Maximilian Barz 발견)

TikiWiki Cms Groupware 16.x - 21.1에서 새로운 취약점을 발견했습니다. 이 취약점은 원격의 인증되지 않은 공격자가 로그인 페이지를 우회하여 Tiki Wiki CMS를 완전히 장악할 수 있게 합니다. 공격자는 관리자 계정이 잠길 때까지 무차별 대입 공격을 수행할 수 있습니다. 그 후 빈 비밀번호를 사용하여 관리자로 인증하고 접근 권한을 얻을 수 있습니다.

영향받는 파일: tiki-login.php

CVSS 3.1 기본 점수: 9.3

CVSS Score

실습 / PoC:

정상 상태

데이터베이스를 살펴보세요. Tiki가 설치된 후 관리자의 모습입니다. (provpass가 비어 있음에 유의) Step1

1단계

관리자 로그인 무차별 대입 공격은 약 15번의 "Invalid user or password" 오류를 발생시킨 후, "The mail cannot be sent"라는 메시지가 나타나야 합니다. – 너무 많은 요청으로 인한 인증 문제일 수 있습니다. Step2

2단계

확실히 하기 위해 계속 무차별 대입 공격을 수행합니다. 메일을 보낼 수 없는 경우 다른 오류 메시지가 나타납니다. 50번째 요청 직전에 메시지가 다시 변경되며, 이제 계정이 잠깁니다. Step3

3단계

이제 데이터베이스 내부를 살펴보면 provpass가 설정된 것을 확인할 수 있습니다.

Step4

4단계

이제 다른 로그인 시도를 해보되, 요청에서 비밀번호를 제거합니다. Burpsuite

결과: 관리자 접근 권한이 부여됩니다.

Admin Access

전체 실습 동영상은 YouTube에서 시청할 수 있습니다 (동영상은 공개되어 있지 않음): https://www.youtube.com/watch?v=v2YEpMsxcbA

PoC 익스플로잇 동영상 (YouTube): https://youtu.be/o3blz2US54Y

Exploit-DB:

https://www.exploit-db.com/exploits/48927

Portswigger.net 기사

https://portswigger.net/daily-swig/amp/tikiwiki-authentication-bypass-flaw-gives-attackers-full-control-of-websites-intranets

크레딧:

Maximilian Barz (OSCP), 이메일: [email protected], 트위터: S1lky_1337

도구 다운로드