近日,joomla官方给出了一个安全公告。从公告可知Joomla! CMS versions 2.5.0 - 3.9.16版本在处理用户组时缺少对根用户组的检查,从而导致了一个提权漏洞的产生(CVE-2020-11890)。
经过我分析之后发现,想要利用这个漏洞,必须先要有一个管理员账号,而这个漏洞的作用仅仅能将管理员提权为超级管理员。
虽然这个漏洞看起来无比鸡肋,但是分析过程却其乐无穷:既了解joomla是如何实现用户组权限划分,又复习了下数据结构。总体上来说漏洞虽小,但分析过程还是很有研究与记录价值的。
漏洞分析
本次漏洞可以将joomla系统中的Administrator用户提权为Super?Users。在分析漏洞前,我们来看一下Super?Users与Administrator有什么区别:
超级管理员?(Super?Users):拥有Joomla的所有权限。并且超级管理员只能由另一个超级管理员来创建。
高级管理员(Administrator):Administrator没有权限将一个用户升级成超级用户或者编辑一个超级用户、不可以修改Joomla的全局设置,没有权限来改变和安装模板和Joomla的语言文件。
作为测试,我们新建三个账号,分别为administrator(administrator用户组)、Super User(Super User用户组)、test(administrator用户组)
使用Administrator账号登陆,访问Joomla全局设置链接
/administrator/index.php?option=com_config
可见Administrator用户组权限不可以访问该功能页面。
使用Administration账号编辑test账号的用户组
为什么黑客都用linux系统?黑客都用linux原因有哪些,Linux非常壮大。它是一套能够不收费应用和解放传布类Unix操纵体系。它是一个基于POSIX和UNIX的多用户、多使命、多线程、多CPU的...
黑客查看别人的微信记录是真的吗(花钱查微信记录靠谱吗),关于时下游行的谈天软件微信来说,怎样误复原微信的谈天纪录,是许多人相对体贴的疑问。真相,咱们在应用它以后发生了大批的数据。有些数据对咱们来说很紧...
随之技术进步和连接网络电子产品价钱的降低,有着连接网络智能家居系统的成本费也急剧下降。按置在屋子各部和集成化到家用电器中的控制器,若为房主出示远程控制监控和管理方法家居家具作用的便捷。 Rehman...
在互联网高度发达信息爆炸的今天,注重个人隐私保护已经达到了一个新的高度,而这也间接说明了每个人隐私暴露的可能性很高,凡事有需求才有生意,于是窥探隐私这个行业就暗中的在阴影里发展。 比如说对夫妻双方来...
如何查看其他人在互联网上开设酒店或酒店的记录(哪种软件可以免费检查房间)夫妻吵架后,一般的问题也浮出水面,此时发泄的也是发泄的时候,是时候解决问题,只是吵架如何挽救爱情?今天,华振贤教你如何抚慰你的感...
现在很多人的出轨行为变得越来越简单,尤其是微信的推出,让这个社会人与人之间的差距变得越来越小。沟通起来变得非常的方便,就衍生出了很多的出轨行为。尤其是女性在这方面更是具有一定的优势,只要这个女人有钱有...