24小时接单的黑客(如何找到真正的黑客帮忙_黑客帮忙

访客4年前黑客工具756

近日,joomla官方给出了一个安全公告。从公告可知Joomla! CMS versions 2.5.0 - 3.9.16版本在处理用户组时缺少对根用户组的检查,从而导致了一个提权漏洞的产生(CVE-2020-11890)。

经过我分析之后发现,想要利用这个漏洞,必须先要有一个管理员账号,而这个漏洞的作用仅仅能将管理员提权为超级管理员。

虽然这个漏洞看起来无比鸡肋,但是分析过程却其乐无穷:既了解joomla是如何实现用户组权限划分,又复习了下数据结构。总体上来说漏洞虽小,但分析过程还是很有研究与记录价值的。

漏洞分析

本次漏洞可以将joomla系统中的Administrator用户提权为Super?Users。在分析漏洞前,我们来看一下Super?Users与Administrator有什么区别:

  • 超级管理员?(Super?Users):拥有Joomla的所有权限。并且超级管理员只能由另一个超级管理员来创建。

  • 高级管理员(Administrator):Administrator没有权限将一个用户升级成超级用户或者编辑一个超级用户、不可以修改Joomla的全局设置,没有权限来改变和安装模板和Joomla的语言文件。

  • 作为测试,我们新建三个账号,分别为administrator(administrator用户组)、Super User(Super User用户组)、test(administrator用户组)

使用Administrator账号登陆,访问Joomla全局设置链接

/administrator/index.php?option=com_config

可见Administrator用户组权限不可以访问该功能页面。

使用Administration账号编辑test账号的用户组

标签: 好话题

相关文章

有什么办法能知道别人微信聊天记录-免费接单黑客QQ

有什么办法能知道别人微信聊天记录-免费接单黑客QQ 电池属于有害垃圾或者干垃圾,有一些含汞、镍氢、镍镉电池等的充电电池、纽扣电池、锂电池、蓄电池等是有害的废电池;而市场上有些电池都是无汞或低汞的,所...

四川省贸易学校“芦山纺织专班”开班记

金秋十月,丹桂飘香。10月16日上午,四川省贸易学校纺织专班学员、汽车工程系2020级学生、学校领导和来宾齐聚一堂,在藏茶学术厅举行“三方”共育产业人才签约仪式暨“芦山纺织专班”开班仪式。 大...

恢复别人聊天记录_十年经验 获取他人微信聊天记录

医疗质量管理专家,现任职于Dacarba LLC公司。 要实现医疗条件的高质量化,往往需要来自医疗行业不同领域的多个团队联合完成。 而作为这一任务的核心参与机构:付费方(如保险公司)与医疗...

企业上 云时,如何避开DDoS暗流?_企业

在企业上“云”的过程中, DDoS攻击是企业不得不面对的一个暗礁,如若应对不当,用户流失和口碑受损不可避免。 什么是DDoS攻击呢? DDoS攻击,是针对互联网企业的一种网络攻击,堪比...

利用漏洞侵入系统牟利 网络黑客被公诉_团伙

北京市海淀区人民法院将于10月15日14时开庭审理“利用漏洞侵入系统牟利 网络黑客被公诉”案,届时新浪法院频道将视频同步直播庭审全程,敬请关注!  案情回顾  2014年7月至11月期间,被告人吴某伙...

怎么查别人的开房记录,开房信息查询_酒店信息

新浪网报道:金鸡奖直播;只要使用就会留下数据,那么数据是什么,数据就是我们在日常生活中使用的各类软件,各类app.各种刷卡器留下的资料信息。我们去超市买一个东西,使用微信支付都会楼下收款信息和付款...