Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-15906 — Разбор CVE-2020-15906 | Kitploit
Инструменты/GitHubGitHub/s1lkys/cve-2020-15906
Аутентификация и авторизацияАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubs1lkys/cve-2020-15906

CVE-2020-15906

Разбор CVE-2020-15906

Репозиторий
51115 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-15906

Разбор CVE-2020-15906. Особая благодарность Frederic Mohr (Lastbreach) за поддержку бэкенда.

Tiki Wiki Cms Groupware 16.x – 21.1 Обход аутентификации от Maximilian Barz

Я обнаружил новую уязвимость в TikiWiki Cms Groupware 16.x – 21.1. Она позволяет удалённым неаутентифицированным злоумышленникам обойти страницу входа, что приводит к полной компрометации Tiki Wiki CMS. Злоумышленник может подбирать пароль учётной записи администратора до тех пор, пока она не будет заблокирована. После этого можно использовать пустой пароль для аутентификации в качестве администратора и получить доступ.

Затрагиваемый файл: tiki-login.php

Базовый балл CVSS 3.1: 9.3

CVSS Score

Прохождение/ PoC:

Нормальное состояние

Взгляните на базу данных. Вот как выглядит администратор после установки Tiki. (Обратите внимание, что provpass пуст) Step1

Шаг 1

Брутфорс входа администратора приводит примерно к 15 ошибкам «Неверный пользователь или пароль», затем должно появиться сообщение «Письмо не может быть отправлено» – возможно, проблема с проверкой из-за слишком большого количества запросов. Step2

Шаг 2

Продолжайте брутфорс, на всякий случай. Если письмо не может быть отправлено, появляется другое сообщение об ошибке. Примерно на 50-м запросе сообщения снова меняются, теперь учётная запись заблокирована. Step3

Шаг 3

Если теперь заглянуть в БД, можно увидеть, что provpass был установлен.

Step4

Шаг 4

Теперь попробуйте ещё одну попытку входа, но удалите пароль из запроса. Burpsuite

Результат: Доступ администратора предоставлен.

Admin Access

Полное видео с прохождением можно посмотреть на YouTube (видео не являются общедоступными.): https://www.youtube.com/watch?v=v2YEpMsxcbA

Видео с эксплойтом PoC на YouTube: https://youtu.be/o3blz2US54Y

Exploit-DB:

https://www.exploit-db.com/exploits/48927

Статья на Portswigger.net

https://portswigger.net/daily-swig/amp/tikiwiki-authentication-bypass-flaw-gives-attackers-full-control-of-websites-intranets

Авторы:

Maximilian Barz (OSCP), Email: [email protected], Twitter: S1lky_1337

Скачать инструмент