近日,joomla官方给出了一个安全公告。从公告可知Joomla! CMS versions 2.5.0 - 3.9.16版本在处理用户组时缺少对根用户组的检查,从而导致了一个提权漏洞的产生(CVE-2020-11890)。
经过我分析之后发现,想要利用这个漏洞,必须先要有一个管理员账号,而这个漏洞的作用仅仅能将管理员提权为超级管理员。
虽然这个漏洞看起来无比鸡肋,但是分析过程却其乐无穷:既了解joomla是如何实现用户组权限划分,又复习了下数据结构。总体上来说漏洞虽小,但分析过程还是很有研究与记录价值的。
漏洞分析
本次漏洞可以将joomla系统中的Administrator用户提权为Super?Users。在分析漏洞前,我们来看一下Super?Users与Administrator有什么区别:
超级管理员?(Super?Users):拥有Joomla的所有权限。并且超级管理员只能由另一个超级管理员来创建。
高级管理员(Administrator):Administrator没有权限将一个用户升级成超级用户或者编辑一个超级用户、不可以修改Joomla的全局设置,没有权限来改变和安装模板和Joomla的语言文件。
作为测试,我们新建三个账号,分别为administrator(administrator用户组)、Super User(Super User用户组)、test(administrator用户组)
使用Administrator账号登陆,访问Joomla全局设置链接
/administrator/index.php?option=com_config
可见Administrator用户组权限不可以访问该功能页面。
使用Administration账号编辑test账号的用户组
很多的商家最近都在面临一个问题,就是说发现自己微信支付贴纸申请不了了。很多人就以为只要是把自己的付款码给贴在自己小摊的前面就OK了,但其实所有的付款码都是一种静态的,这种静态码是有一定的收款额度的...
黑客为何攻不破淘宝的防御系统?原来是有他的存在,现在,跟着科学技术的接续开展,人们的通常生存也产生了庞大的变更。当今人们出门不消带钱了。只有有一部手机,便实现种种花费。说得手机花费,信赖朋友们开始想到...
据央视新闻客户端消息 近日,四川省公安厅公布一起特大网络赌博案,涉案资金达6.1亿米。 2018年1月,四川泸州市公安局治安支队侦查员在工作中发现,一个名为“四川花猪棋牌”手机游戏软件涉嫌组织大...
黑客教你查询某人信息(输入真实姓名网上找人),提交人显露质疑对方翻了一个网站,只有输入姓名或身份证号,就能找到关联的身份证信息,包含身份证信息、手机号、电子邮件地点、家庭住址和入住日期。经笔者尝试,该...
快速破解微信支付密码 当今许多人都怕手机丢了,由于支出宝和微信都有本人的资金。若手机丧失,他们怕支出宝、快速破解微信支付密码(破解微信支付密码的小技巧)微信的支出暗号被变动,资金被盗。普通环境下,若...
法国外交部13日发布公告说,外交部网站近日遭非法入侵,部分法国出境旅客在注册时填写的个人信息被泄露。公告说,外交部“阿丽亚娜”服务平台近日遭黑客非法入侵,致该国部分出境游客的个人信息被泄露。但这些信息...