Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Joomla-JCK-Editor-6.4.4-SQL-Injection — Эксплойт для Joomla JCK Editor 6.4.4 (CVE-2018-17254) | Kitploit
Инструменты/GitHubGitHub/nickguitar/joomla-jck-editor-6.4.4-sql-injection
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnickguitar/joomla-jck-editor-6.4.4-sql-injection

Joomla-JCK-Editor-6.4.4-SQL-Injection

Эксплойт для Joomla JCK Editor 6.4.4 (CVE-2018-17254)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1015 лет назадЕщё не проверено

Joomla-JCK-Editor-6.4.4-SQL-Injection

Плагин Jtreelink для JCK Editor в Joomla! некорректно обрабатывает пользовательский ввод, что позволяет осуществить SQL-инъекцию. Этот эксплойт использует эту уязвимость, извлекает учётные данные администратора и, возможно, загружает PHP-шелл для удалённого выполнения команд (RCE).

Название эксплойта: Joomla JCK Editor 6.4.4 SQL Injection

Google Dork: inurl:/plugins/editors/jckeditor/plugins/jtreelink/

Дата: 05/03/2021

Автор эксплойта: Nicholas Ferreira

Домашняя страница вендора: http://docs.arkextensions.com/downloads/jck-editor

Версия: 6.4.4

Протестировано на: Debian 10

CVE : CVE-2018-17254

Видео, объясняющее уязвимость, её эксплуатацию и код эксплойта (на португальском):

Использование

user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/

Вы обязаны указать каталог /plugins/. Это связано с тем, что некоторые веб-сайты размещены не в корне веб-сервера, например, приложения могут находиться по адресу target.com/site/ или target.com/2021/, и так далее. Поэтому, указав путь /plugins/, вы гарантируете, что уязвимый файл будет найден.

С помощью -r или --rce эксплойт попытается создать и загрузить PHP-скрипт, позволяющий удалённое выполнение команд. Это сработает только в том случае, если MySQL допускает стековые запросы, которые не включены в конфигурации по умолчанию, так что, скорее всего, не сработает. =(

С помощью -t или --targets вы можете указать список уязвимых веб-сайтов, и эксплойт попытается последовательно извлечь данные всех.

Иногда администратор веб-сайта может изменить имя базы данных по умолчанию. В этом случае вы можете получить список всех БД и вручную указать нужную с помощью -d или --db.

Скачать инструмент