Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Joomla-JCK-Editor-6.4.4-SQL-Injection — Exploit para Joomla JCK Editor 6.4.4 (CVE-2018-17254) | Kitploit
Ferramentas/GitHubGitHub/nickguitar/joomla-jck-editor-6.4.4-sql-injection
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubnickguitar/joomla-jck-editor-6.4.4-sql-injection

Joomla-JCK-Editor-6.4.4-SQL-Injection

Exploit para Joomla JCK Editor 6.4.4 (CVE-2018-17254)

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
101há 5 anosAinda não revisado
Compartilhar

Joomla-JCK-Editor-6.4.4-SQL-Injection

O plugin JCK Editor Jtreelink para Joomla! não consegue analisar corretamente as entradas do usuário, permitindo injeção de SQL. Este exploit aproveita essa falha de segurança e extrai as credenciais dos administradores e, possivelmente, envia um shell PHP de RCE.

Exploit Title: Joomla JCK Editor 6.4.4 SQL Injection

Google Dork: inurl:/plugins/editors/jckeditor/plugins/jtreelink/

Data: 05/03/2021

Autor do Exploit: Nicholas Ferreira

Página do fornecedor: http://docs.arkextensions.com/downloads/jck-editor

Versão: 6.4.4

Testado em: Debian 10

CVE : CVE-2018-17254

Vídeo explicando a vulnerabilidade, sua exploração e o código do exploit (em português):

Uso

user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/

Você deve especificar o diretório /plugins/. Isso porque alguns sites não estão hospedados na raiz do servidor web, por exemplo, as aplicações podem estar como target.com/site/, ou target.com/2021/, ou algo assim. Então, ao especificar o caminho /plugins/, você garante que o arquivo vulnerável será encontrado.

Com -r ou --rce, o exploit tentará criar e enviar um script PHP que permite a execução remota de comandos. Isso só funcionará se o MySQL permitir consultas empilhadas, o que não está habilitado na configuração padrão, portanto provavelmente não funcionará. =(

Com -t ou --targets, você pode especificar uma lista de sites vulneráveis, e o exploit tentará extrair todos em sequência.

Às vezes, o administrador do site pode alterar o nome padrão do banco de dados. Nesse caso, você pode obter a lista de todos os bancos de dados e especificar manualmente o correto com -d ou --db.

Baixar ferramenta