
Análise da CVE-2020-15906
Descrição da CVE-2020-15906. Agradecimentos especiais a Frederic Mohr (Lastbreach) pelo suporte de backend.
Encontrei uma nova vulnerabilidade no TikiWiki CMS Groupware 16.x - 21.1. Ela permite que atacantes remotos não autenticados ignorem a página de login, resultando em um comprometimento total do Tiki Wiki CMS. Um atacante pode forçar a conta de administrador até que ela seja bloqueada. Depois disso, uma senha vazia pode ser usada para autenticar como administrador e obter acesso.

Dê uma olhada no banco de dados. É assim que o admin se parece após a instalação do Tiki. (Observe que provpass está vazio)

A força bruta no login do administrador resulta em cerca de 15 erros "Usuário ou senha inválidos", então a mensagem deve dizer "O e-mail não pode ser enviado" – talvez um problema de verificação devido a muitas solicitações

Continue com a força bruta, só para garantir. Se o e-mail não puder ser enviado, uma mensagem de erro diferente aparece. Pouco antes da 50ª solicitação, as mensagens mudam novamente, agora a conta está bloqueada.

Se dermos uma olhada no banco de dados, podemos ver que provpass foi definido.

Agora tente outra tentativa de login, mas remova a senha da solicitação.


Um vídeo completo do passo a passo pode ser visto no YouTube (os vídeos não estão disponíveis publicamente): https://www.youtube.com/watch?v=v2YEpMsxcbA
Vídeo do exploit (PoC) no YouTube: https://youtu.be/o3blz2US54Y
https://www.exploit-db.com/exploits/48927
Maximilian Barz (OSCP), E-mail: [email protected], Twitter: S1lky_1337