
Exploit pour Joomla JCK Editor 6.4.4 (CVE-2018-17254)
Le plugin Jtreelink de l'éditeur JCK pour Joomla! ne parvient pas à analyser correctement les entrées utilisateur, ce qui permet une injection SQL. Cet exploit profite de cette faille de sécurité et extrait les identifiants des administrateurs, et peut éventuellement téléverser un shell PHP RCE.
Titre de l'exploit : Joomla JCK Editor 6.4.4 SQL Injection
Google Dork : inurl:/plugins/editors/jckeditor/plugins/jtreelink/
Date : 05/03/2021
Auteur de l'exploit : Nicholas Ferreira
Page d'accueil du fournisseur : http://docs.arkextensions.com/downloads/jck-editor
Version : 6.4.4
Testé sur : Debian 10
CVE : CVE-2018-17254
Vidéo expliquant la vulnérabilité, son exploitation et le code de l'exploit (en portugais) :
user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/
Vous devez spécifier le répertoire /plugins/. Cela s'explique par le fait que certains sites ne sont pas hébergés à la racine du serveur web ; par exemple, les applications peuvent se trouver sous target.com/site/, ou target.com/2021/, ou quelque chose comme ça. Ainsi, en spécifiant le chemin /plugins/, vous vous assurez que le fichier vulnérable sera trouvé.
Avec -r ou --rce, l'exploit tentera de créer et de téléverser un script PHP qui permet l'exécution de commandes à distance. Cela ne fonctionnera que si MySQL autorise les requêtes empilées, ce qui n'est pas activé dans la configuration par défaut, donc cela ne fonctionnera probablement pas. =(
Avec -t ou --targets, vous pouvez spécifier une liste de sites web vulnérables, et l'exploit tentera de tout extraire en séquence.
Parfois, l'administrateur du site web peut modifier le nom par défaut de la base de données. Dans ce cas, vous pouvez obtenir la liste de toutes les bases de données et spécifier manuellement la bonne avec -d ou --db.
