
Exploit per Joomla JCK Editor 6.4.4 (CVE-2018-17254)
Il plugin JCK Editor Jtreelink per Joomla! non analizza correttamente gli input utente, consentendo l'SQL Injection. Questo exploit sfrutta questa falla di sicurezza per estrarre le credenziali degli amministratori e, possibilmente, caricare una shell PHP per esecuzione remota di comandi.
Titolo Exploit: Joomla JCK Editor 6.4.4 Iniezione SQL
Dork Google: inurl:/plugins/editors/jckeditor/plugins/jtreelink/
Data: 05/03/2021
Autore Exploit: Nicholas Ferreira
Homepage del Venditore: http://docs.arkextensions.com/downloads/jck-editor
Versione: 6.4.4
Testato su: Debian 10
CVE : CVE-2018-17254
Video che spiega la vulnerabilità, il suo sfruttamento e il codice dell'exploit (in portoghese):
user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/
Devi specificare la directory /plugins/. Questo perché alcuni siti web non sono ospitati sulla root del server web, ad esempio le applicazioni potrebbero essere in target.com/site/ o target.com/2021/, o qualcosa del genere. Specificando il percorso /plugins/, ti assicuri che il file vulnerabile venga trovato.
Con -r o --rce, l'exploit tenterà di creare e caricare uno script PHP che consente l'esecuzione remota di comandi. Questo funzionerà solo se MySQL permette query impilate, che non sono abilitate nella configurazione predefinita, quindi probabilmente non funzionerà. =(
Con -t o --targets puoi specificare una lista di siti web vulnerabili e l'exploit tenterà di estrarre tutto in sequenza.
A volte l'amministratore del sito può cambiare il nome predefinito del database. In tal caso, puoi ottenere la lista di tutti i DB e specificare manualmente quello corretto con -d o --db.
