sql injection joomla 1.5 website, invadir este framework parecia ser dificil, mas agora com esta falha divulgada. fica tudo mais facil…
Esta falha nos dar acesso ao admin do joomla
Ache um auvo que tenha a versão do joomla 1.5 para testar.
NOSSO AUVO:              www.auvo.com.br
Primeiro, temos que adicionar as variáveis via
GET: ?option=com_user&view=reset&layout=confirm
exemplo: www.auvo.com.br/?option=com_user&view=reset&layout=confirm
Abrirá uma pagina que pedirá o TOKEN(código de verificação de usuario).
Quando você entrar no link com a string ele irá pedir um Token você colocar ' ou uma aspa simples ' e vai clicar em enviar.
Veja a imagem abaixo:
invadir joomla 1-5

Depois de clicar em enviar, ele vai pedir para informar a senha para altera-la,você apenas vai inserir a mesma senha nos dois campos e vai clicar em enviar:

sql injection joomla 1-5 website

É isso ai, galera.
Agora é só usufluir do mal feito. Entre no link http://www.auvo.com.br/administrator/ o Login é Admin e a senha a que você informou:
sql injection joomla 1-5 website

Depois clique em login.
Agora passe o Mouse sobre a aba Site e clique em configuração:
sql-injection-joomla-1-5
Então você irá ver 3 opções Site,Sistema,Servidor, clique na opção Servidor nesta página você vai encontrar o senha do FTP:
Agora, com o FTP. Você consegui tudo.