Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-15906 — CVE-2020-15906的分析报告 | Kitploit
工具/GitHubGitHub/s1lkys/cve-2020-15906
身份验证与授权密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubs1lkys/cve-2020-15906

CVE-2020-15906

CVE-2020-15906的分析报告

查看仓库
511135年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-15906

CVE-2020-15906 的漏洞分析报告。 特别感谢 Frederic Mohr (Lastbreach) 提供的后端支持。

Tiki Wiki Cms Groupware 16.x - 21.1 认证绕过漏洞 —— Maximilian Barz 发现

我在 TikiWiki Cms Groupware 16.x - 21.1 中发现了一个新漏洞。该漏洞允许远程未经身份验证的攻击者绕过登录页面,从而完全控制 Tiki Wiki CMS。攻击者可以暴力破解管理员账户直至账户被锁定。此后,可以使用空密码以管理员身份进行身份验证并获取访问权限。

受影响文件:tiki-login.php

CVSS 3.1 基础评分:9.3

CVSS 评分

漏洞复现/ PoC:

正常状态

查看数据库。以下是 Tiki 安装后管理员账户的样子。(请注意,provpass 为空) 步骤 1

步骤 1

管理员登录暴力破解导致大约 15 次“无效用户或密码”错误,然后系统应显示“无法发送邮件”消息——可能是由于请求过多导致的验证问题。 步骤 2

步骤 2

继续暴力破解,确保万无一失。如果邮件无法发送,会出现不同的错误消息。大约在第 50 次请求之前,消息再次改变,现在账户已被锁定。 步骤 3

步骤 3

如果我们现在查看数据库,可以看到 provpass 已被设置。

步骤 4

步骤 4

现在再次尝试登录,但将密码从请求中移除。 Burpsuite

结果:成功获得管理员访问权限。

管理员访问权限

完整的漏洞复现视频可在 YouTube 上观看(视频尚未公开): https://www.youtube.com/watch?v=v2YEpMsxcbA

PoC 漏洞利用视频在 YouTube 上: https://youtu.be/o3blz2US54Y

Exploit-DB:

https://www.exploit-db.com/exploits/48927

Portswigger.net 上的文章

https://portswigger.net/daily-swig/amp/tikiwiki-authentication-bypass-flaw-gives-attackers-full-control-of-websites-intranets

鸣谢:

Maximilian Barz (OSCP), 邮箱:[email protected], 推特:S1lky_1337

下载工具