
Joomla JCK Editor 6.4.4 (CVE-2018-17254) के लिए शोषण
Joomla! के लिए JCK Editor Jtreelink प्लगइन उपयोगकर्ता इनपुट को सही ढंग से पार्स करने में विफल रहता है, जिससे SQL Injection संभव हो पाता है। यह एक्सप्लॉइट इस सुरक्षा दोष का लाभ उठाता है और एडमिनिस्ट्रेटर की क्रेडेंशियल्स को डंप करता है तथा संभवतः एक PHP RCE शेल अपलोड करता है।
एक्सप्लॉइट शीर्षक: Joomla JCK Editor 6.4.4 SQL इंजेक्शन
गूगल डॉर्क: inurl:/plugins/editors/jckeditor/plugins/jtreelink/
दिनांक: 05/03/2021
एक्सप्लॉइट लेखक: Nicholas Ferreira
विक्रेता होमपेज: http://docs.arkextensions.com/downloads/jck-editor
संस्करण: 6.4.4
परीक्षण: Debian 10 पर
CVE : CVE-2018-17254
इस भेद्यता, इसके शोषण और एक्सप्लॉइट के कोड को समझाने वाला वीडियो (पुर्तगाली में):
user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/
आपको अनिवार्य रूप से /plugins/ निर्देशिका निर्दिष्ट करनी चाहिए। ऐसा इसलिए है क्योंकि कुछ वेबसाइटें वेबसर्वर के रूट पर होस्ट नहीं होती हैं, उदा., एप्लिकेशन target.com/site/, या target.com/2021/, या ऐसा ही कुछ हो सकते हैं। इसलिए, /plugins/ पथ निर्दिष्ट करके, आप सुनिश्चित करते हैं कि भेद्य फ़ाइल मिल जाएगी।
-r या --rce के साथ, एक्सप्लॉइट एक PHP स्क्रिप्ट बनाने और अपलोड करने का प्रयास करेगा जो रिमोट कमांड निष्पादन की अनुमति देती है। यह केवल तभी काम करेगा जब MySQL स्टैक्ड क्वेरीज़ की अनुमति देता है, जो डिफ़ॉल्ट कॉन्फ़िगरेशन में सक्षम नहीं है, इसलिए यह संभवतः काम नहीं करेगा। =(
-t या --targets के साथ आप भेद्य वेबसाइटों की एक सूची निर्दिष्ट कर सकते हैं, और एक्सप्लॉइट सभी को क्रम से डंप करने का प्रयास करेगा।
कभी-कभी वेबसाइट एडमिनिस्ट्रेटर डेटाबेस का डिफ़ॉल्ट नाम बदल सकता है। इस स्थिति में, आप सभी DB की सूची प्राप्त कर सकते हैं और -d या --db के साथ सही डेटाबेस को मैन्युअल रूप से निर्दिष्ट कर सकते हैं।
