Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/s1lkys/cve-2020-29254
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebConfiguração IncorretaAprendizado e Educação
GitHubs1lkys/cve-2020-29254

CVE-2020-29254

TikiWiki 21.2 permite editar templates sem o uso de uma proteção CSRF.

Ver Repositório
122há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-29254

TikiWiki 21.2 permite editar modelos sem o uso de proteção CSRF.

==========================

Cross-Side-Request-Forgery (CSRF):

TikiWiki 21.2 permite editar modelos sem o uso de proteção CSRF. Isso poderia permitir que um atacante remoto não autenticado realize um ataque de falsificação de requisição entre sites (CSRF) e execute ações arbitrárias em um sistema afetado. A vulnerabilidade se deve a proteções CSRF insuficientes para a interface de gerenciamento baseada na web do sistema afetado. Um atacante poderia explorar essa vulnerabilidade persuadindo um usuário a seguir uma URL maliciosamente criada. Uma exploração bem-sucedida poderia permitir que o atacante execute ações arbitrárias em um sistema afetado com os privilégios do usuário. Essas ações incluem permitir que atacantes submetam seu próprio código através de um usuário autenticado, resultando, por exemplo, em path traversal. Se um usuário autenticado que possa editar modelos do TikiWiki visitar um site malicioso, o código do modelo pode ser editado.

Pode ser combinado com Path Traversal:

No TikiWiki 21.2, um usuário pode receber permissão para editar modelos .tpl. Essa funcionalidade pode ser abusada para escalar os privilégios do usuário inserindo o seguinte pedaço de código Smarty: „{include file='../db/local.php'}“. O trecho de código inclui o arquivo de configuração do banco de dados do TikiWiki e o exibe no código-fonte da página. Qualquer outro arquivo legível pelo www-data, como „/etc/passwd“, também pode ser incluído. O arquivo de configuração exibe as credenciais do banco de dados do TikiWiki em texto claro. Solução recomendada: Não permitir incluir tipos de arquivo diferentes de .tpl

Uma resposta do projeto Tiki

https://doc.tiki.org/CVE-2020-29254

Baixar ferramenta