[28995] 2021-06-07_JOOMLA密码重置漏洞和存储的XSS以完全妥协

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-19
2021-06-07_JOOMLA密码重置漏洞和存储的XSS以完全妥协 J O O M L A     X S S   O t s   2 0 2 1 - 0 6 - 0 7 J o o m l a     C M S - e s     1 5 0     J o o m l a   3 . 9 . 2 4   J o o m l a     O O P     s q l   使 J o o m l a     J o o m l a   J o o m l a     B u r p     B u r p     O O P     J o o m l a   西   r e s e t . p h p     U R I . p h p   $ l i n k   =   ' i n d e x . p h p ? o p t i o n = c o m _ u s e r s & v i e w = r e s e t & l a y o u t = c o n f i r m & t o k e n = '   .   $ t o k e n ; / /   P u t   t o g e t h e r   t h e   e m a i l   t e m p l a t e   d a t a . $ d a t a   =   $ u s e r - > g e t P r o p e r t i e s ( ) ; $ d a t a [ ' f r o m n a m e ' ]   =   $ c o n f i g - > g e t ( ' f r o m n a m e ' ) ; $ d a t a [ ' m a i l f r o m ' ]   =   $ c o n f i g - > g e t ( ' m a i l f r o m ' ) ; $ d a t a [ ' s i t e n a m e ' ]   =   $ c o n f i g - > g e t ( ' s i t e n a m e ' ) ; $ d a t a [ ' l i n k _ t e x t ' ]   =   J R o u t e : : _ ( $ l i n k ,   f a l s e ,   $ m o d e ) ; $ d a t a [ ' l i n k _ h t m l ' ]   =   J R o u t e : : _ ( $ l i n k ,   t r u e ,   $ m o d e ) ; $ d a t a [ ' t o k e n ' ]   =   $ t o k e n ; i f   ( ! e m p t y ( $ _ S E R V E R [ ' P H P _ S E L F ' ] )   & &   ! e m p t y ( $ _ S E R V E R [ ' R E Q U E S T _ U R I ' ] ) ) {     / /   T o   b u i l d   t h e   e n t i r e   U R I   w e   n e e d   t o   p r e p e n d   t h e   p r o t o c o l ,   a n d   t h e   h t t p   h o s t
U R I . p h p 使 H O S T   R e p e a t e r   b u g B e l l o w     r e s e t . p h p     $ m a x C o u n t   $ m a x C o u n t     c o n f i g . x m l     1 0     / /   T o   b u i l d   t h e   e n t i r e   U R I   w e   n e e d   t o   p r e p e n d   t h e   p r o t o c o l ,   a n d   t h e   h t t p   h o s t     / /   t o   t h e   U R I   s t r i n g .       $ t h e U R I   =   ' h t t p '   .   $ h t t p s   .   $ _ S E R V E R [ ' H T T P _ H O S T ' ]   .   $ _ S E R V E R [ ' R E Q U E S T _ U R I ' ] ; } i f   ( $ h o u r s S i n c e L a s t R e s e t   >   $ r e s e t H o u r s ) { / /   I f   i t ' s   b e e n   l o n g   e n o u g h ,   s t a r t   a   n e w   r e s e t   c o u n t $ u s e r - > l a s t R e s e t T i m e   =   J F a c t o r y : : g e t D a t e ( ) - > t o S q l ( ) ; $ u s e r - > r e s e t C o u n t   =   1 ; } e l s e i f   ( $ u s e r - > r e s e t C o u n t   <   $ m a x C o u n t ) { / /   I f   w e   a r e   u n d e r   t h e   m a x   c o u n t ,   j u s t   i n c r e m e n t   t h e   c o u n t e r + + $ u s e r - > r e s e t C o u n t ; }
  1 0 0   / 1 0 0 0     H O S T   H e a d e r     1 0     B u r p   S u i t e     A V / E D R     J o o m l a     P y t h o n   P O C     X S S     p h p     a d m i n     J o o m l a   . p h p p h p 5 p h p 7 p h t m l   使   m i m e     . h t m l   . h t m l } e l s e { / /   A t   t h i s   p o i n t ,   w e   k n o w   w e   h a v e   e x c e e d e d   t h e   m a x i m u m   r e s e t s   f o r   t h e   t i m e   p e r i o d $ r e s u l t   =   f a l s e ; }
p h p . h t m l h t m l   X S S   使   X S S     X S S   访   P o C     u s e r _ i d C V E - 2 0 2 1 - 2 6 0 3 2   J o o m l a   3 . 9 . 2 7  
  C M S - e s   /   R C E   P o C   使   P o C     3     U X   J o o m l a     P R - v h o s t   便 J o o m l a     c o n f i g u r a t i o n . p h p     $ l i v e _ s i t e 线 1 1 . 0 2 . 2 0 2 1   F o r t b r i d g e     J o o m l a   0 3 . 0 3 . 2 0 2 1   J o o m l a   使 $ l i v e _ s i t e 0 8 . 0 3   2 0 2 1   F o r t b r i d g e     X S S   2 6 . 0 3 . 2 0 2 1   J o o m l a     1 3 . 0 4 . 2 0 2 1   1 3 . 0 4 . 2 0 2 1   F o r t b r i d g e   2 5 . 0 5 . 2 0 2 1     J o o m l a     3 . 9 . 2 7     X S S   t r u s t e d _ h o s t s 0 7 . 0 6 . 2 0 2 1     F o r t b r i d g e  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则