
Joomla - Komponente Google Map Landkarten <= 4.2.3 - SQL Injection
Datum: 03/03/2018
Hersteller-Website: http://www.joomla-24.de/
Software-Link: https://extensions.joomla.org/extensions/extension/maps-a-weather/maps-a-locations/google-map-landkarten/
Version: <= 4.2.3
Getestet auf: KaLi Linux 2018.1
CVE: CVE-2018-6396
Entdeckt von: Ihsan Sencan
Exploit von: Javier Olmedo
Dieses Repository klonen
git clone https://github.com/JJavierOlmedo/joomla-cve-2018-6396.git
Zum lokalen Repository wechseln
cd joomla-cve-2018-6396
Die Zugriffsrechte ändern
sudo chmod +x joomla-cve-2018-6396.py
Angriff starten!!
python3 joomla-cve-2018-6396.py -u <TARGET>
cve-2018-6396