Joomla! 的 JCK Editor Jtreelink 插件未能正确解析用户输入,导致 SQL 注入。 此利用工具利用此安全漏洞,转储管理员凭据,并可能上传 PHP RCE shell。
漏洞利用标题: Joomla JCK Editor 6.4.4 SQL注入
Google Dork: inurl:/plugins/editors/jckeditor/plugins/jtreelink/
日期: 05/03/2021
漏洞利用作者: Nicholas Ferreira
厂商主页: http://docs.arkextensions.com/downloads/jck-editor
版本: 6.4.4
测试环境: Debian 10
CVE : CVE-2018-17254
user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/
你必须指定 /plugins/ 目录。这是因为某些网站并不托管在 Web 服务器的根目录下,例如,应用程序可能位于 target.com/site/ 或 target.com/2021/ 之类的路径下。因此,通过指定 /plugins/ 路径,可以确保找到易受攻击的文件。
使用 -r 或 --rce 时,利用工具将尝试构造并上传一个允许远程命令执行的 PHP 脚本。这仅在 MySQL 允许堆叠查询的情况下有效,而默认配置中并未启用该功能,因此可能无法正常工作。 =(
使用 -t 或 --targets 可以指定一个易受攻击的网站列表,利用工具将依次尝试转储所有站点。
有时网站管理员可能会更改数据库的默认名称。在这种情况下,你可以列出所有数据库,并使用 -d 或 --db 手动指定正确的数据库。
