
استغلال لـ Joomla JCK Editor 6.4.4 (CVE-2018-17254)
يفشل إضافة JCK Editor Jtreelink الخاصة بـ Joomla! في تحليل مدخلات المستخدم بشكل صحيح، مما يسمح بحقن SQL. يستغل هذا الاستغلال هذه الثغرة الأمنية لتفريغ بيانات اعتماد المسؤولين وربما رفع شل PHP لتنفيذ الأوامر عن بعد.
عنوان الاستغلال: Joomla JCK Editor 6.4.4 SQL Injection
Google Dork: inurl:/plugins/editors/jckeditor/plugins/jtreelink/
التاريخ: 05/03/2021
مؤلف الاستغلال: Nicholas Ferreira
Vendor Homepage: http://docs.arkextensions.com/downloads/jck-editor
الإصدار: 6.4.4
تم الاختبار على: Debian 10
CVE : CVE-2018-17254
فيديو يشرح الثغرة، استغلالها وكود الاستغلال (بالبرتغالية):
user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/
يجب عليك تحديد مسار /plugins/. وذلك لأن بعض المواقع لا تستضاف على جذر خادم الويب، مثلاً، قد تكون التطبيقات على target.com/site/ أو target.com/2021/ أو شيء من هذا القبيل. لذا، بتحديد مسار /plugins/، تضمن العثور على الملف الضعيف.
مع -r أو --rce، سيحاول الاستغلال إنشاء ورفع سكربت PHP يسمح بتنفيذ الأوامر عن بعد. لن يعمل هذا إلا إذا كان MySQL يسمح بالاستعلامات المكدسة (stacked queries) والتي ليست مفعلة في الإعدادات الافتراضية، لذا غالباً لن يعمل. =(
مع -t أو --targets يمكنك تحديد قائمة بالمواقع الضعيفة، وسيحاول الاستغلال تفريغها جميعاً بالتسلسل.
في بعض الأحيان يمكن لمسؤول الموقع تغيير الاسم الافتراضي لقاعدة البيانات. في هذه الحالة، يمكنك الحصول على قائمة بجميع قواعد البيانات وتحديد الصحيح يدوياً باستخدام -d أو --db.
