elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  CVE-2015-8562 Joomla 1.5
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: CVE-2015-8562 Joomla 1.5  (Leído 2,517 veces)
Ancasu

Desconectado Desconectado

Mensajes: 210



Ver Perfil
CVE-2015-8562 Joomla 1.5
« en: 15 Noviembre 2016, 23:02 pm »

hola, llevo algunos meses practicando en algunos temas de hacking y seguridad. estoy haciendo un escenario o laboratorio para practicas (que ademas hace parte de mi proyecto de grado simulando las versiones que usan los servicio real de cierta academia) tengo una VM corriendo un joomla 1.5.26 y que ademas cuenta con estas caracteristicas  la version de joomla y php cumplen con los requisitos de la vulnerabilidad conocida CVE-2015-8562, pero al intentar explotarla con metasploit,  me indica que el exploit funciono pero que no se a creado una session; por otro lado descague el codigo del exploit de  db-exploit, lo ejecute desde consola (sin utilizar metasploit) corre perfecto muestra el estado 200 de la solicitud pero igual no permite explotar la vulnerabilidad. E revizado y puede deberse a que la version este parcheada, como puedo determinar esto? y a que se puede deber este error en metasploit? o puede ser necesario pasar el codigo del exploit a español? ya que la version de joomla esta montada en español

Gracias por su ayuda y orientacion!
« Última modificación: 15 Noviembre 2016, 23:05 pm por ancasu » En línea

¿Podrá la tierra soportar la población mundial?
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.470


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: CVE-2015-8562 Joomla 1.5
« Respuesta #1 en: 15 Noviembre 2016, 23:55 pm »

Hola!

Si ejecutas este script de python de exploitdb, debería aparecer en "/tmp" el archivo "fx".

Si lo hace, el sistema es vulnerable al CVE-2015-8562.

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Ancasu

Desconectado Desconectado

Mensajes: 210



Ver Perfil
Re: CVE-2015-8562 Joomla 1.5
« Respuesta #2 en: 16 Noviembre 2016, 01:36 am »

Muchas gracias lo hice y no generó el archivo, indicando que no es vulnerable. encontre que para corregir este fallo de seguridad se deben montar dos archivos, uno en la ruta administración/componentes/com_media/helpers/media.php y el otro /librarles/joomla/filesystem/file.php. Los borro para ver si hace vulnerable la versión, sin embargo esta sigue igual contra el  exploit. Conocen alguna forma de hacer vulnerable esta versión de joomla u otros exploit que afecten esta versión?

Muchas gracias por tu ayuda MCKSys Argentina. Saludos desde Colombia
En línea

¿Podrá la tierra soportar la población mundial?
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Por fin Joomla! 1.6
Desarrollo Web
karmany 0 1,660 Último mensaje 31 Enero 2011, 13:48 pm
por karmany
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines