Joolmla
1. 發現點
1️⃣ 確認目標係 Joomla:
curl -s http://dev.inlanefreight.local/ | grep Joomla<meta name="generator" content="Joomla! - Open Source Content Management" />2. 測試Payload
curl -s http://dev.inlanefreight.local/README.txt | head -n 5curl -s http://dev.inlanefreight.local/administrator/manifests/files/joomla.xml | xmllint --format -droopescan scan joomla --url http://dev.inlanefreight.local3. 暴力破解登入
4. 濫用後台功能取得 RCE
1️⃣ 解除插件錯誤
2️⃣ 編輯模板
3️⃣ 執行RCE測試:
4.已知漏洞利用
5. 連鎖漏洞
階段
攻擊行動
最后更新于
这有帮助吗?