Publication:
Обнаружение и автоматизированная проверка RCE-уязвимости в Joomla

Дата
2025
Авторы
Алдабергенов, Н. Б.
Воробьев, А. С.
Киверник, М. С.
Рычков, В. А.
Journal Title
Journal ISSN
Volume Title
Издатель
НИЯУ МИФИ
Научные группы
Организационные подразделения
Организационная единица
Институт финансовых технологий и экономической безопасности
Институт финансовых технологий и экономической безопасности (ИФТЭБ) Национального исследовательского ядерного университета "МИФИ" готовит кадры в интересах национальной системы по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма (ПОД/ФТ). Междисциплинарность образования позволит выпускникам ИФТЭБ НИЯУ МИФИ легко адаптироваться на современном рынке труда и в бизнес-среде.
Выпуск журнала
Аннотация
В данной работе исследуется уязвимость Joomla, позволяющая удалённо выполнить произвольный код (RCE). Мы анализируем механизм этой уязвимости, опираясь на недавнее исследование VulnCheck, и демонстрируем, как логическая ошибка в маршрутизации Joomla (через доступ к установочному скрипту /installation/index.php и параметру task=registration.register) позволяет атакующему обойти ограничения и выполнить произвольный код. Представлены методы обнаружения уязвимых экземпляров Joomla с использованием поисковых систем Shodan и Google (dorking). Кроме того, разработан и описан Python-инструмент для автоматизированного сканирования. В статье приводятся архитектура инструмента, фрагменты кода, таблица результатов тестирования на реальных или эмулированных системах, а также рекомендации по устранению уязвимости.
Описание
Ключевые слова
Автоматизированное сканирование , Google dorking , Shodan , Маршрутизация , Уязвимость , CVE-2023-23752 , RCE , Удалённое выполнение кода , Joomla
Цитирование
Обнаружение и автоматизированная проверка RCE-уязвимости в Joomla / Алдабергенов Н. Б. [et al.] // Инновационные механизмы управления цифровой и региональной экономикой: материалы VII Международной студенческой научной конференции . - 2025. - С. 636-645