
Exploit para Joomla JCK Editor 6.4.4 (CVE-2018-17254)
El plugin Jtreelink del JCK Editor para Joomla! no analiza correctamente las entradas del usuario, lo que permite inyección SQL. Este exploit aprovecha esta falla de seguridad y extrae las credenciales de los administradores y, posiblemente, sube un shell RCE de PHP.
Título del exploit: Joomla JCK Editor 6.4.4 SQL Injection
Google Dork: inurl:/plugins/editors/jckeditor/plugins/jtreelink/
Fecha: 05/03/2021
Autor del exploit: Nicholas Ferreira
Página del proveedor: http://docs.arkextensions.com/downloads/jck-editor
Versión: 6.4.4
Probado en: Debian 10
CVE : CVE-2018-17254
Vídeo explicando la vulnerabilidad, su explotación y el código del exploit (en portugués):
user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/
Debes especificar el directorio /plugins/. Esto se debe a que algunos sitios web no están alojados en la raíz del servidor web, por ejemplo, las aplicaciones pueden estar en target.com/site/, o target.com/2021/, o algo similar. Por lo tanto, al especificar la ruta /plugins/, te aseguras de que se encuentre el archivo vulnerable.
Con -r o --rce, el exploit intentará crear y subir un script PHP que permita la ejecución remota de comandos. Esto solo funcionará si MySQL permite consultas apiladas, lo cual no está habilitado en la configuración predeterminada, por lo que probablemente no funcionará. =(
Con -t o --targets puedes especificar una lista de sitios web vulnerables, y el exploit intentará extraer todos en secuencia.
A veces el administrador del sitio web puede cambiar el nombre predeterminado de la base de datos. En este caso, puedes obtener la lista de todas las bases de datos y especificar manualmente la correcta con -d o --db.
