
Joomla - Componente Google Map Landkarten <= 4.2.3 - SQL Injection
Data: 03/03/2018
Homepage del produttore: http://www.joomla-24.de/
Link del software: https://extensions.joomla.org/extensions/extension/maps-a-weather/maps-a-locations/google-map-landkarten/
Versione: <= 4.2.3
Testato su: KaLi Linux 2018.1
CVE: CVE-2018-6396
Scoperto da: Ihsan Sencan
Exploit creato da: Javier Olmedo
Clona questo repository
git clone https://github.com/JJavierOlmedo/joomla-cve-2018-6396.git
Vai nel repository locale
cd joomla-cve-2018-6396
Modifica i permessi di accesso
sudo chmod +x joomla-cve-2018-6396.py
Lancia l'attacco!!
python3 joomla-cve-2018-6396.py -u <TARGET>
cve-2018-6396