
Разбор CVE-2020-15906
Разбор CVE-2020-15906. Особая благодарность Frederic Mohr (Lastbreach) за поддержку бэкенда.
Я обнаружил новую уязвимость в TikiWiki Cms Groupware 16.x – 21.1. Она позволяет удалённым неаутентифицированным злоумышленникам обойти страницу входа, что приводит к полной компрометации Tiki Wiki CMS. Злоумышленник может подбирать пароль учётной записи администратора до тех пор, пока она не будет заблокирована. После этого можно использовать пустой пароль для аутентификации в качестве администратора и получить доступ.

Взгляните на базу данных. Вот как выглядит администратор после установки Tiki. (Обратите внимание, что provpass пуст)

Брутфорс входа администратора приводит примерно к 15 ошибкам «Неверный пользователь или пароль», затем должно появиться сообщение «Письмо не может быть отправлено» – возможно, проблема с проверкой из-за слишком большого количества запросов.

Продолжайте брутфорс, на всякий случай. Если письмо не может быть отправлено, появляется другое сообщение об ошибке. Примерно на 50-м запросе сообщения снова меняются, теперь учётная запись заблокирована.

Если теперь заглянуть в БД, можно увидеть, что provpass был установлен.

Теперь попробуйте ещё одну попытку входа, но удалите пароль из запроса.


Полное видео с прохождением можно посмотреть на YouTube (видео не являются общедоступными.): https://www.youtube.com/watch?v=v2YEpMsxcbA
Видео с эксплойтом PoC на YouTube: https://youtu.be/o3blz2US54Y
https://www.exploit-db.com/exploits/48927
Maximilian Barz (OSCP), Email: [email protected], Twitter: S1lky_1337