
Joomla - Componente Google Map Landkarten <= 4.2.3 - Inyección SQL
Fecha: 03/03/2018
Página del proveedor: http://www.joomla-24.de/
Enlace del software: https://extensions.joomla.org/extensions/extension/maps-a-weather/maps-a-locations/google-map-landkarten/
Versión: <= 4.2.3
Probado en: KaLi Linux 2018.1
CVE: CVE-2018-6396
Descubierto por: Ihsan Sencan
Exploit por: Javier Olmedo
Clona este repositorio
git clone https://github.com/JJavierOlmedo/joomla-cve-2018-6396.git
Ve al repositorio local
cd joomla-cve-2018-6396
Cambia los permisos de acceso
sudo chmod +x joomla-cve-2018-6396.py
¡¡Lanza el ataque!!
python3 joomla-cve-2018-6396.py -u <TARGET>
cve-2018-6396