24小时接单的黑客(如何找到真正的黑客帮忙_黑客帮忙

访客3年前黑客工具694

近日,joomla官方给出了一个安全公告。从公告可知Joomla! CMS versions 2.5.0 - 3.9.16版本在处理用户组时缺少对根用户组的检查,从而导致了一个提权漏洞的产生(CVE-2020-11890)。

经过我分析之后发现,想要利用这个漏洞,必须先要有一个管理员账号,而这个漏洞的作用仅仅能将管理员提权为超级管理员。

虽然这个漏洞看起来无比鸡肋,但是分析过程却其乐无穷:既了解joomla是如何实现用户组权限划分,又复习了下数据结构。总体上来说漏洞虽小,但分析过程还是很有研究与记录价值的。

漏洞分析

本次漏洞可以将joomla系统中的Administrator用户提权为Super?Users。在分析漏洞前,我们来看一下Super?Users与Administrator有什么区别:

  • 超级管理员?(Super?Users):拥有Joomla的所有权限。并且超级管理员只能由另一个超级管理员来创建。

  • 高级管理员(Administrator):Administrator没有权限将一个用户升级成超级用户或者编辑一个超级用户、不可以修改Joomla的全局设置,没有权限来改变和安装模板和Joomla的语言文件。

  • 作为测试,我们新建三个账号,分别为administrator(administrator用户组)、Super User(Super User用户组)、test(administrator用户组)

使用Administrator账号登陆,访问Joomla全局设置链接

/administrator/index.php?option=com_config

可见Administrator用户组权限不可以访问该功能页面。

使用Administration账号编辑test账号的用户组

标签: 好话题

相关文章

黑客接单一般多少钱?哪里可以找到

黑客接单一般多少钱 1.究竟上,江湖听说中有少许黑客段子,一月份陡然暴富,从洁安造成了兰博基尼。但这些黑客无一破例都在从事“玄色家当”。他们盗取用户的信息,破解用户的银行账户,并将用户的资金放入他们...

继卖肾之后,iPhone又出了一种新买法!网友又长见识了_三是

这段时间苹果公司一直被曝出销量下滑的问题,当年被捧上天的iPhone也终于跌下了神坛。iPhone滞销并不是一个突然出现的问题,这早就是库克自己埋下的雷。长期以来iPhone给人的一种印象就是流畅、稳...

咋样解开他人微信密码(怎么盗别人的微信内容)

在线接单平台QQ如今,微信已经成为我们越来越不可或缺的工具。无论是在线支付,还是授权其他应用程序登录或与家人联系,都已经成为智能手机的“基本功能”。但对于一些长辈来说,如果忘记了密码,往往无法登录微信...

如何悄悄恢复查看老婆已经删除的微信聊天记录内容-免费接单黑客QQ

如何悄悄恢复查看老婆已经删除的微信聊天记录内容-免费接单黑客QQ 备注:本头条号后期会增加一些关于数学,机器学习,深度学习的内容,欢迎大家关注。我本人对数学情有独钟,从2008年开始对数学产生浓厚兴...

我老公把他所有的微信聊天记录都删除了有什么办法恢复查看吗?求助

我老公把他所有的微信聊天记录都删除了有什么办法恢复查看吗?求助 随着现在的网络不断的发展,在我们的生活上有很多东西已经基本走上了网络化的道路。而最典型的就是近几年在网上流行的网上赌博和网上贷款,它们...

不忘初心谋复兴 中国纺织工程学会庆祝成立90周年!

在单边主义、保护主义上升的大背景下,原始创新能力提升是纺织科技工作者肩负的历史责任。作为我国最早的纺织科技社会组织,中国纺织工程学会已经走过了90年辉煌历程,同时,2020年也是中国纺织工程学会第...