24小时接单的黑客(如何找到真正的黑客帮忙_黑客帮忙

访客3年前黑客工具691

近日,joomla官方给出了一个安全公告。从公告可知Joomla! CMS versions 2.5.0 - 3.9.16版本在处理用户组时缺少对根用户组的检查,从而导致了一个提权漏洞的产生(CVE-2020-11890)。

经过我分析之后发现,想要利用这个漏洞,必须先要有一个管理员账号,而这个漏洞的作用仅仅能将管理员提权为超级管理员。

虽然这个漏洞看起来无比鸡肋,但是分析过程却其乐无穷:既了解joomla是如何实现用户组权限划分,又复习了下数据结构。总体上来说漏洞虽小,但分析过程还是很有研究与记录价值的。

漏洞分析

本次漏洞可以将joomla系统中的Administrator用户提权为Super?Users。在分析漏洞前,我们来看一下Super?Users与Administrator有什么区别:

  • 超级管理员?(Super?Users):拥有Joomla的所有权限。并且超级管理员只能由另一个超级管理员来创建。

  • 高级管理员(Administrator):Administrator没有权限将一个用户升级成超级用户或者编辑一个超级用户、不可以修改Joomla的全局设置,没有权限来改变和安装模板和Joomla的语言文件。

  • 作为测试,我们新建三个账号,分别为administrator(administrator用户组)、Super User(Super User用户组)、test(administrator用户组)

使用Administrator账号登陆,访问Joomla全局设置链接

/administrator/index.php?option=com_config

可见Administrator用户组权限不可以访问该功能页面。

使用Administration账号编辑test账号的用户组

标签: 好话题

相关文章

边境女孩死于拘押 令人痛心的悲剧_斯通

美国联邦政府在美墨边境拘押数以千计非法移民,既包括成年人,也包括他们的未成年子女。一名7岁女孩14日被曝死于美方拘押过程中。 多名美国国会议员批评,执法人员没有按规定在24小时内向参众两院报告,以致...

手机通话记录怎么删除(手机通话记录恢复)

手机通话记录怎么删除(手机通话记录恢复)

本周举行的2019 CPX 360网络安全高峰会上,Check Point揭露了一款新的后门程序SpeakUp。此后门程序可利用ThinkPHP框架上的安全漏洞,在6种不同的Linux版本上运行,...

怎么用app查个人开的房记录

现在这个社会非常的复杂也非常的浮躁,很多人的内心也是如此,他们开始学着玩暧昧开始不再对周边人变得忠贞,他们满脑子想的就是自己如何能够做得更好,而这些人也有了统一的名称叫做渣男或渣女。也就是因为渣男渣女...

小伙网上赌博逢赌必输,自学黑客技术攻击网站,聪明才智用错地方_这句话

一时失足 11月22号,记者从重庆市巴南区警方获悉,警方破获了一起黑客网络犯罪案抓获犯罪嫌疑人五名,涉案金额达一百万米。六月民警在工作中发现有人使用黑客技术攻击境内外服务器,警方随即成立专案组对...

黑客在线接单平台哪里找的?黑客在线接单靠谱吗?

如果你有需要,你就会找到一种人,这种人就叫做黑客。这些人做的事情跟平常人不一样,主要是为了调查别人调查不了的东西。黑客在线接单平台是不少商业人士都很喜欢的,黑客在线接单就可以为他们解决很多难题。...

出轨调查取证,调查一个人要多少钱?_出轨调查取证

欺骗调查和取证,调查一个人要花多少钱?很多夫妻吵架后分手,因为他们没能及时解决争吵,于是雪球滚得越来越大,到了最后一击失控,那么如果打架的愤怒如何挽救爱情呢?今天,华珍编辑教你如何在打架后拯救自己的心...