
Exploit para Joomla JCK Editor 6.4.4 (CVE-2018-17254)
O plugin JCK Editor Jtreelink para Joomla! não consegue analisar corretamente as entradas do usuário, permitindo injeção de SQL. Este exploit aproveita essa falha de segurança e extrai as credenciais dos administradores e, possivelmente, envia um shell PHP de RCE.
Exploit Title: Joomla JCK Editor 6.4.4 SQL Injection
Google Dork: inurl:/plugins/editors/jckeditor/plugins/jtreelink/
Data: 05/03/2021
Autor do Exploit: Nicholas Ferreira
Página do fornecedor: http://docs.arkextensions.com/downloads/jck-editor
Versão: 6.4.4
Testado em: Debian 10
CVE : CVE-2018-17254
Vídeo explicando a vulnerabilidade, sua exploração e o código do exploit (em português):
user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/
Você deve especificar o diretório /plugins/. Isso porque alguns sites não estão hospedados na raiz do servidor web, por exemplo, as aplicações podem estar como target.com/site/, ou target.com/2021/, ou algo assim. Então, ao especificar o caminho /plugins/, você garante que o arquivo vulnerável será encontrado.
Com -r ou --rce, o exploit tentará criar e enviar um script PHP que permite a execução remota de comandos. Isso só funcionará se o MySQL permitir consultas empilhadas, o que não está habilitado na configuração padrão, portanto provavelmente não funcionará. =(
Com -t ou --targets, você pode especificar uma lista de sites vulneráveis, e o exploit tentará extrair todos em sequência.
Às vezes, o administrador do site pode alterar o nome padrão do banco de dados. Nesse caso, você pode obter a lista de todos os bancos de dados e especificar manualmente o correto com -d ou --db.
