Joomla is waarschijnlijk het enige CMS met de meeste exploits en kwetsbare addons ooit gemaakt, stelt een beveiligingsonderzoeker, die een tool online heeft gezet voor het automatisch hacken van Joomla-installaties. Met name de uitbreidingen zijn volgens 'MaXe' een groot probleem, aangezien die in veel gevallen beveiligingslekken bevatten. "Die wij kunnen aanvallen en misbruiken."
De eerste stap in een aanval is het achterhalen of de website Joomla draait, iets wat eenvoudig te doen is. De volgende stap is het vinden van de juiste exploit. MaXe verwijst naar BackTrack, waar ooit een tool aanwezig was genaamd “hax0r 1t n0w”, die verschillende geautomatiseerde aanvallen uitvoerde. "Ik maakte er geen echt gebruik van, maar vond het grappig om te hebben. Tenslotte werkte het wel, net zoals deze tool die ik net heb geschreven."
De Joomla Addon Attack Tool kan kwetsbare uitbreidingen vinden en die vervolgens aanvallen om aanvallers volledige controle over het systeem te geven.
Deze posting is gelocked. Reageren is niet meer mogelijk.