2025_Инновационные механизмы управления цифровой и региональной экономикой
Постоянный URI для этой коллекции
Обзор
Просмотр 2025_Инновационные механизмы управления цифровой и региональной экономикой по Ключевые слова "CVE-2023-23752"
Теперь показываю 1 - 1 из 1
Количество результатов на страницу
Sort Options
- ПубликацияОткрытый доступОбнаружение и автоматизированная проверка RCE-уязвимости в Joomla(НИЯУ МИФИ, 2025) Алдабергенов, Н. Б.; Воробьев, А. С.; Киверник, М. С.; Рычков, В. А.; Рычков, Вадим АлександровичВ данной работе исследуется уязвимость Joomla, позволяющая удалённо выполнить произвольный код (RCE). Мы анализируем механизм этой уязвимости, опираясь на недавнее исследование VulnCheck, и демонстрируем, как логическая ошибка в маршрутизации Joomla (через доступ к установочному скрипту /installation/index.php и параметру task=registration.register) позволяет атакующему обойти ограничения и выполнить произвольный код. Представлены методы обнаружения уязвимых экземпляров Joomla с использованием поисковых систем Shodan и Google (dorking). Кроме того, разработан и описан Python-инструмент для автоматизированного сканирования. В статье приводятся архитектура инструмента, фрагменты кода, таблица результатов тестирования на реальных или эмулированных системах, а также рекомендации по устранению уязвимости.