Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Joomla-JCK-Editor-6.4.4-SQL-Injection — استغلال لـ Joomla JCK Editor 6.4.4 (CVE-2018-17254) | Kitploit
أدوات/GitHubGitHub/nickguitar/joomla-jck-editor-6.4.4-sql-injection
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubnickguitar/joomla-jck-editor-6.4.4-sql-injection

Joomla-JCK-Editor-6.4.4-SQL-Injection

استغلال لـ Joomla JCK Editor 6.4.4 (CVE-2018-17254)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
101منذ 5 سنواتلم تتم المراجعة بعد

Joomla-JCK-Editor-6.4.4-حقن-SQL

يفشل إضافة JCK Editor Jtreelink الخاصة بـ Joomla! في تحليل مدخلات المستخدم بشكل صحيح، مما يسمح بحقن SQL. يستغل هذا الاستغلال هذه الثغرة الأمنية لتفريغ بيانات اعتماد المسؤولين وربما رفع شل PHP لتنفيذ الأوامر عن بعد.

عنوان الاستغلال: Joomla JCK Editor 6.4.4 SQL Injection

Google Dork: inurl:/plugins/editors/jckeditor/plugins/jtreelink/

التاريخ: 05/03/2021

مؤلف الاستغلال: Nicholas Ferreira

Vendor Homepage: http://docs.arkextensions.com/downloads/jck-editor

الإصدار: 6.4.4

تم الاختبار على: Debian 10

CVE : CVE-2018-17254

فيديو يشرح الثغرة، استغلالها وكود الاستغلال (بالبرتغالية):

الاستخدام

user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/

يجب عليك تحديد مسار /plugins/. وذلك لأن بعض المواقع لا تستضاف على جذر خادم الويب، مثلاً، قد تكون التطبيقات على target.com/site/ أو target.com/2021/ أو شيء من هذا القبيل. لذا، بتحديد مسار /plugins/، تضمن العثور على الملف الضعيف.

مع -r أو --rce، سيحاول الاستغلال إنشاء ورفع سكربت PHP يسمح بتنفيذ الأوامر عن بعد. لن يعمل هذا إلا إذا كان MySQL يسمح بالاستعلامات المكدسة (stacked queries) والتي ليست مفعلة في الإعدادات الافتراضية، لذا غالباً لن يعمل. =(

مع -t أو --targets يمكنك تحديد قائمة بالمواقع الضعيفة، وسيحاول الاستغلال تفريغها جميعاً بالتسلسل.

في بعض الأحيان يمكن لمسؤول الموقع تغيير الاسم الافتراضي لقاعدة البيانات. في هذه الحالة، يمكنك الحصول على قائمة بجميع قواعد البيانات وتحديد الصحيح يدوياً باستخدام -d أو --db.

تنزيل الأداة