
Эксплойт для Joomla JCK Editor 6.4.4 (CVE-2018-17254)
Плагин Jtreelink для JCK Editor в Joomla! некорректно обрабатывает пользовательский ввод, что позволяет осуществить SQL-инъекцию. Этот эксплойт использует эту уязвимость, извлекает учётные данные администратора и, возможно, загружает PHP-шелл для удалённого выполнения команд (RCE).
Название эксплойта: Joomla JCK Editor 6.4.4 SQL Injection
Google Dork: inurl:/plugins/editors/jckeditor/plugins/jtreelink/
Дата: 05/03/2021
Автор эксплойта: Nicholas Ferreira
Домашняя страница вендора: http://docs.arkextensions.com/downloads/jck-editor
Версия: 6.4.4
Протестировано на: Debian 10
CVE : CVE-2018-17254
Видео, объясняющее уязвимость, её эксплуатацию и код эксплойта (на португальском):
user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/
Вы обязаны указать каталог /plugins/. Это связано с тем, что некоторые веб-сайты размещены не в корне веб-сервера, например, приложения могут находиться по адресу target.com/site/ или target.com/2021/, и так далее. Поэтому, указав путь /plugins/, вы гарантируете, что уязвимый файл будет найден.
С помощью -r или --rce эксплойт попытается создать и загрузить PHP-скрипт, позволяющий удалённое выполнение команд. Это сработает только в том случае, если MySQL допускает стековые запросы, которые не включены в конфигурации по умолчанию, так что, скорее всего, не сработает. =(
С помощью -t или --targets вы можете указать список уязвимых веб-сайтов, и эксплойт попытается последовательно извлечь данные всех.
Иногда администратор веб-сайта может изменить имя базы данных по умолчанию. В этом случае вы можете получить список всех БД и вручную указать нужную с помощью -d или --db.
