Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Joomla-JCK-Editor-6.4.4-SQL-Injection — Exploit pour Joomla JCK Editor 6.4.4 (CVE-2018-17254) | Kitploit
Outils/GitHubGitHub/nickguitar/joomla-jck-editor-6.4.4-sql-injection
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubnickguitar/joomla-jck-editor-6.4.4-sql-injection

Joomla-JCK-Editor-6.4.4-SQL-Injection

Exploit pour Joomla JCK Editor 6.4.4 (CVE-2018-17254)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
101il y a 5 ansPas encore vérifié

Joomla-JCK-Editor-6.4.4-SQL-Injection

Le plugin Jtreelink de l'éditeur JCK pour Joomla! ne parvient pas à analyser correctement les entrées utilisateur, ce qui permet une injection SQL. Cet exploit profite de cette faille de sécurité et extrait les identifiants des administrateurs, et peut éventuellement téléverser un shell PHP RCE.

Titre de l'exploit : Joomla JCK Editor 6.4.4 SQL Injection

Google Dork : inurl:/plugins/editors/jckeditor/plugins/jtreelink/

Date : 05/03/2021

Auteur de l'exploit : Nicholas Ferreira

Page d'accueil du fournisseur : http://docs.arkextensions.com/downloads/jck-editor

Version : 6.4.4

Testé sur : Debian 10

CVE : CVE-2018-17254

Vidéo expliquant la vulnérabilité, son exploitation et le code de l'exploit (en portugais) :

Utilisation

user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/

Vous devez spécifier le répertoire /plugins/. Cela s'explique par le fait que certains sites ne sont pas hébergés à la racine du serveur web ; par exemple, les applications peuvent se trouver sous target.com/site/, ou target.com/2021/, ou quelque chose comme ça. Ainsi, en spécifiant le chemin /plugins/, vous vous assurez que le fichier vulnérable sera trouvé.

Avec -r ou --rce, l'exploit tentera de créer et de téléverser un script PHP qui permet l'exécution de commandes à distance. Cela ne fonctionnera que si MySQL autorise les requêtes empilées, ce qui n'est pas activé dans la configuration par défaut, donc cela ne fonctionnera probablement pas. =(

Avec -t ou --targets, vous pouvez spécifier une liste de sites web vulnérables, et l'exploit tentera de tout extraire en séquence.

Parfois, l'administrateur du site web peut modifier le nom par défaut de la base de données. Dans ce cas, vous pouvez obtenir la liste de toutes les bases de données et spécifier manuellement la bonne avec -d ou --db.

Télécharger l’outil