某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • Web应用程序

    • 74cms

    • Alibaba Druid

    • Alibaba Nacos

    • Apache Airflow

    • GoCD

    • Jboss

    • jenkins

    • joomla

      • joomla-cve-2017-8917
        • joomla-cve-2023-23752
      • thinkphp

      • vmware

      • weblogic

    • 云漏洞库

    • 漏洞库
    • Web应用程序
    • joomla
    carsaid
    2023-10-11
    目录

    joomla-cve-2017-8917

    # Joomla3.7 Core com_fields组件SQL注入

    # 1)漏洞信息

    漏洞名称 受影响组件 漏洞类型 漏洞编号
    Joomla3.7 Core com_fields组件SQL注入 Joomla (opens new window) SQL注入 CVE-2017-8917
    漏洞简介
    本漏洞出现在3.7.0新引入的一个组件“com_fields”,这个组件任何人都可以访问,无需登陆验证。由于对请求数据过滤不严导致SQL注入。
    参考链接
    1. https://vulhub.org/#/environments/joomla/CVE-2017-8917/
    2. https://blog.csdn.net/BROTHERYY/article/details/109155428
    补丁及修复方案
    升级至最新版本
    1. https://downloads.joomla.org/zh-cn/

    # 漏洞环境

    • 使用vulhub (opens new window)搭建漏洞环境
    git clone https://github.com/vulhub/vulhub
    cd vulhub/joomla/CVE-2017-8917
    docker-compose up -d
    
    1
    2
    3

    访问8080端口即可看到Joomla安装页面

    • 填写相关信息(随意填)

    填写数据库信息

    • 数据库地址:mysql:3306
    • 用户:root
    • 密码:root
    • 数据库名:joomla

    安装之后,点击“删除installation目录”

    删除installation目录之后,回到前台即可看到Joomla页面

    # 漏洞复现

    python3 vulcat.py -u <URL> -a joomla -v cve-2017-8917
    
    # 注意, vulcat-v2.0.0版本及以上, 应使用以下命令
    python3 vulcat.py -u <URL> -v cve-2017-8917
    
    1
    2
    3
    4

    直接访问Target,可以在页面上看到一串md5值

    • 通过在线工具解密md5值
    • 解密后的值2257与Payload中的一致
    • 说明存在SQL注入漏洞

    将md5()替换为user()

    • 在页面上可以看到用户信息“root@172.28.0.3”
    编辑 (opens new window)
    jenkins未授权访问
    joomla-cve-2023-23752

    ← jenkins未授权访问 joomla-cve-2023-23752→

    最近更新
    01
    API测试笔记
    04-30
    02
    msfvenom
    03-29
    03
    Metasploit
    03-29
    更多文章>
    Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
    • 跟随系统
    • 浅色模式
    • 深色模式
    • 阅读模式