Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Joomla-JCK-Editor-6.4.4-SQL-Injection — Exploit per Joomla JCK Editor 6.4.4 (CVE-2018-17254) | Kitploit
Strumenti/GitHubGitHub/nickguitar/joomla-jck-editor-6.4.4-sql-injection
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubnickguitar/joomla-jck-editor-6.4.4-sql-injection

Joomla-JCK-Editor-6.4.4-SQL-Injection

Exploit per Joomla JCK Editor 6.4.4 (CVE-2018-17254)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1015 anni faNon ancora revisionato

Iniezione SQL in Joomla JCK Editor 6.4.4

Il plugin JCK Editor Jtreelink per Joomla! non analizza correttamente gli input utente, consentendo l'SQL Injection. Questo exploit sfrutta questa falla di sicurezza per estrarre le credenziali degli amministratori e, possibilmente, caricare una shell PHP per esecuzione remota di comandi.

Titolo Exploit: Joomla JCK Editor 6.4.4 Iniezione SQL

Dork Google: inurl:/plugins/editors/jckeditor/plugins/jtreelink/

Data: 05/03/2021

Autore Exploit: Nicholas Ferreira

Homepage del Venditore: http://docs.arkextensions.com/downloads/jck-editor

Versione: 6.4.4

Testato su: Debian 10

CVE : CVE-2018-17254

Video che spiega la vulnerabilità, il suo sfruttamento e il codice dell'exploit (in portoghese):

Utilizzo

user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/

Devi specificare la directory /plugins/. Questo perché alcuni siti web non sono ospitati sulla root del server web, ad esempio le applicazioni potrebbero essere in target.com/site/ o target.com/2021/, o qualcosa del genere. Specificando il percorso /plugins/, ti assicuri che il file vulnerabile venga trovato.

Con -r o --rce, l'exploit tenterà di creare e caricare uno script PHP che consente l'esecuzione remota di comandi. Questo funzionerà solo se MySQL permette query impilate, che non sono abilitate nella configurazione predefinita, quindi probabilmente non funzionerà. =(

Con -t o --targets puoi specificare una lista di siti web vulnerabili e l'exploit tenterà di estrarre tutto in sequenza.

A volte l'amministratore del sito può cambiare il nome predefinito del database. In tal caso, puoi ottenere la lista di tutti i DB e specificare manualmente quello corretto con -d o --db.

Scarica lo strumento