Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Joomla-JCK-Editor-6.4.4-SQL-Injection — Joomla JCK编辑器6.4.4的漏洞利用(CVE-2018-17254) | Kitploit
工具/GitHubGitHub/nickguitar/joomla-jck-editor-6.4.4-sql-injection
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubnickguitar/joomla-jck-editor-6.4.4-sql-injection

Joomla-JCK-Editor-6.4.4-SQL-Injection

Joomla JCK编辑器6.4.4的漏洞利用(CVE-2018-17254)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1015年前尚未审核

Joomla-JCK-Editor-6.4.4-SQL注入

Joomla! 的 JCK Editor Jtreelink 插件未能正确解析用户输入,导致 SQL 注入。 此利用工具利用此安全漏洞,转储管理员凭据,并可能上传 PHP RCE shell。

漏洞利用标题: Joomla JCK Editor 6.4.4 SQL注入

Google Dork: inurl:/plugins/editors/jckeditor/plugins/jtreelink/

日期: 05/03/2021

漏洞利用作者: Nicholas Ferreira

厂商主页: http://docs.arkextensions.com/downloads/jck-editor

版本: 6.4.4

测试环境: Debian 10

CVE : CVE-2018-17254

视频解释漏洞、其利用过程以及利用代码(葡萄牙语):

用法

user@lol:~$ php JCKEditor_SQLi_Exploit.php --url target.com/plugins/

你必须指定 /plugins/ 目录。这是因为某些网站并不托管在 Web 服务器的根目录下,例如,应用程序可能位于 target.com/site/ 或 target.com/2021/ 之类的路径下。因此,通过指定 /plugins/ 路径,可以确保找到易受攻击的文件。

使用 -r 或 --rce 时,利用工具将尝试构造并上传一个允许远程命令执行的 PHP 脚本。这仅在 MySQL 允许堆叠查询的情况下有效,而默认配置中并未启用该功能,因此可能无法正常工作。 =(

使用 -t 或 --targets 可以指定一个易受攻击的网站列表,利用工具将依次尝试转储所有站点。

有时网站管理员可能会更改数据库的默认名称。在这种情况下,你可以列出所有数据库,并使用 -d 或 --db 手动指定正确的数据库。

下载工具