Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-15906 — Análise da CVE-2020-15906 | Kitploit
Ferramentas/GitHubGitHub/s1lkys/cve-2020-15906
Autenticação e AutorizaçãoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubs1lkys/cve-2020-15906

CVE-2020-15906

Análise da CVE-2020-15906

Ver Repositório
5111há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-15906

Descrição da CVE-2020-15906. Agradecimentos especiais a Frederic Mohr (Lastbreach) pelo suporte de backend.

Bypass de autenticação no Tiki Wiki CMS Groupware 16.x - 21.1 por Maximilian Barz

Encontrei uma nova vulnerabilidade no TikiWiki CMS Groupware 16.x - 21.1. Ela permite que atacantes remotos não autenticados ignorem a página de login, resultando em um comprometimento total do Tiki Wiki CMS. Um atacante pode forçar a conta de administrador até que ela seja bloqueada. Depois disso, uma senha vazia pode ser usada para autenticar como administrador e obter acesso.

Arquivo afetado: tiki-login.php

CVSS 3.1 Pontuação base: 9.3

CVSS Score

Passo a passo / PoC:

Condição normal

Dê uma olhada no banco de dados. É assim que o admin se parece após a instalação do Tiki. (Observe que provpass está vazio) Step1

Passo 1

A força bruta no login do administrador resulta em cerca de 15 erros "Usuário ou senha inválidos", então a mensagem deve dizer "O e-mail não pode ser enviado" – talvez um problema de verificação devido a muitas solicitações Step2

Passo 2

Continue com a força bruta, só para garantir. Se o e-mail não puder ser enviado, uma mensagem de erro diferente aparece. Pouco antes da 50ª solicitação, as mensagens mudam novamente, agora a conta está bloqueada. Step3

Passo 3

Se dermos uma olhada no banco de dados, podemos ver que provpass foi definido.

Step4

Passo 4

Agora tente outra tentativa de login, mas remova a senha da solicitação. Burpsuite

Resultado: Acesso de administrador concedido.

Admin Access

Um vídeo completo do passo a passo pode ser visto no YouTube (os vídeos não estão disponíveis publicamente): https://www.youtube.com/watch?v=v2YEpMsxcbA

Vídeo do exploit (PoC) no YouTube: https://youtu.be/o3blz2US54Y

Exploit-DB:

https://www.exploit-db.com/exploits/48927

Artigo no Portswigger.net

https://portswigger.net/daily-swig/amp/tikiwiki-authentication-bypass-flaw-gives-attackers-full-control-of-websites-intranets

Créditos:

Maximilian Barz (OSCP), E-mail: [email protected], Twitter: S1lky_1337

Baixar ferramenta