Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Joomla-JCK-Editor-6.4.4-SQL-Injection — Exploit para Joomla JCK Editor 6.4.4 (CVE-2018-17254) | Kitploit
Herramientas/GitHubGitHub/nickguitar/joomla-jck-editor-6.4.4-sql-injection
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnickguitar/joomla-jck-editor-6.4.4-sql-injection

Joomla-JCK-Editor-6.4.4-SQL-Injection

Exploit para Joomla JCK Editor 6.4.4 (CVE-2018-17254)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
101hace 5 añosAún no revisado

Joomla-JCK-Editor-6.4.4-SQL-Injection

El plugin Jtreelink del JCK Editor para Joomla! no analiza correctamente las entradas del usuario, lo que permite inyección SQL. Este exploit aprovecha esta falla de seguridad y extrae las credenciales de los administradores y, posiblemente, sube un shell RCE de PHP.

Título del exploit: Joomla JCK Editor 6.4.4 SQL Injection

Google Dork: inurl:/plugins/editors/jckeditor/plugins/jtreelink/

Fecha: 05/03/2021

Autor del exploit: Nicholas Ferreira

Página del proveedor: http://docs.arkextensions.com/downloads/jck-editor

Versión: 6.4.4

Probado en: Debian 10

CVE : CVE-2018-17254

Vídeo explicando la vulnerabilidad, su explotación y el código del exploit (en portugués):

Uso

user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/

Debes especificar el directorio /plugins/. Esto se debe a que algunos sitios web no están alojados en la raíz del servidor web, por ejemplo, las aplicaciones pueden estar en target.com/site/, o target.com/2021/, o algo similar. Por lo tanto, al especificar la ruta /plugins/, te aseguras de que se encuentre el archivo vulnerable.

Con -r o --rce, el exploit intentará crear y subir un script PHP que permita la ejecución remota de comandos. Esto solo funcionará si MySQL permite consultas apiladas, lo cual no está habilitado en la configuración predeterminada, por lo que probablemente no funcionará. =(

Con -t o --targets puedes especificar una lista de sitios web vulnerables, y el exploit intentará extraer todos en secuencia.

A veces el administrador del sitio web puede cambiar el nombre predeterminado de la base de datos. En este caso, puedes obtener la lista de todas las bases de datos y especificar manualmente la correcta con -d o --db.

Descargar herramienta