Publication:
Обнаружение и автоматизированная проверка RCE-уязвимости в Joomla

dc.contributor.authorАлдабергенов, Н. Б.
dc.contributor.authorВоробьев, А. С.
dc.contributor.authorКиверник, М. С.
dc.contributor.authorРычков, В. А.
dc.contributor.authorРычков, Вадим Александрович
dc.date.accessioned2025-11-05T11:52:44Z
dc.date.available2025-11-05T11:52:44Z
dc.date.issued2025
dc.description.abstractВ данной работе исследуется уязвимость Joomla, позволяющая удалённо выполнить произвольный код (RCE). Мы анализируем механизм этой уязвимости, опираясь на недавнее исследование VulnCheck, и демонстрируем, как логическая ошибка в маршрутизации Joomla (через доступ к установочному скрипту /installation/index.php и параметру task=registration.register) позволяет атакующему обойти ограничения и выполнить произвольный код. Представлены методы обнаружения уязвимых экземпляров Joomla с использованием поисковых систем Shodan и Google (dorking). Кроме того, разработан и описан Python-инструмент для автоматизированного сканирования. В статье приводятся архитектура инструмента, фрагменты кода, таблица результатов тестирования на реальных или эмулированных системах, а также рекомендации по устранению уязвимости.
dc.identifier.citationОбнаружение и автоматизированная проверка RCE-уязвимости в Joomla / Алдабергенов Н. Б. [et al.] // Инновационные механизмы управления цифровой и региональной экономикой: материалы VII Международной студенческой научной конференции . - 2025. - С. 636-645
dc.identifier.urihttps://openrepository.mephi.ru/handle/123456789/39526
dc.publisherНИЯУ МИФИ
dc.subjectАвтоматизированное сканирование
dc.subjectGoogle dorking
dc.subjectShodan
dc.subjectМаршрутизация
dc.subjectУязвимость
dc.subjectCVE-2023-23752
dc.subjectRCE
dc.subjectУдалённое выполнение кода
dc.subjectJoomla
dc.titleОбнаружение и автоматизированная проверка RCE-уязвимости в Joomla
dc.typeArticle
dspace.entity.typePublication
relation.isAuthorOfPublicationceaef134-dead-41ed-95b7-775551e181dd
relation.isAuthorOfPublication.latestForDiscoveryceaef134-dead-41ed-95b7-775551e181dd
relation.isOrgUnitOfPublication95987ec3-9715-4645-9bf6-6661b387f1e6
relation.isOrgUnitOfPublication.latestForDiscovery95987ec3-9715-4645-9bf6-6661b387f1e6
Файлы
Original bundle
Теперь показываю 1 - 1 из 1
Загружается...
Уменьшенное изображение
Name:
с. 636-645.pdf
Size:
6.11 MB
Format:
Adobe Portable Document Format
Description:
License bundle
Теперь показываю 1 - 1 из 1
Загружается...
Уменьшенное изображение
Name:
license.txt
Size:
3.45 KB
Format:
Item-specific license agreed to upon submission
Description: