Joomla 3.4.4 - 3.6.3 未授权创建用户漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

**Author: p0wd3r (知道创宇404安全实验室)** **Date: 2016-10-26** ## 0x00 漏洞概述 ### 1.漏洞简介 [Joomla](https://www.joomla.org/)是一个自由开源的内容管理系统,近日研究者发现在其3.4.4到3.6.3的版本中存在两个漏洞:[CVE-2016-8869](https://developer.joomla.org/security-centre/660-20161002-core-elevated-privileges.html),[CVE-2016-8870](https://developer.joomla.org/security-centre/659-20161001-core-account-creation.html)。我们在这里仅分析CVE-2016-8870,利用该漏洞,攻击者可以在网站关闭注册的情况下注册用户。Joomla官方已对此漏洞发布[升级公告](https://developer.joomla.org/security-centre/659-20161001-core-account-creation.html)。 ### 2.漏洞影响 网站关闭注册的情况下仍可创建用户 ### 3.影响版本 3.4.4 to 3.6.3 ## 0x01 漏洞复现 ### 1. 环境搭建 ```bash wget https://github.com/joomla/joomla-cms/releases/download/3.6.3/Joomla_3.6.3-Stable-Full_Package.tar.gz ``` 解压后放到服务器目录下,例如`/var/www/html` 创建个数据库: ```bash docker run --name joomla-mysql -e MYSQL_ROOT_PASSWORD=hellojoomla -e MYSQL_DATABASE=jm -d mysql ``` 访问服务器路径进行安装即可。 ### 2.漏洞分析 在存在漏洞的版本中我们可以看到一个有趣的现象,即存在两个用于用户注册的方法: -...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息