Tutoriales
Hackear Joomla! Admin Password Reset en versiones anteriores a la 1.5.6
Las versiones de Joomla inferiores a la 1.5.6 puede resultar para muchos una versión de nuestro CMS favorito ya obsoleta y dejada en el pasado. Sin embargo, navegando por la Web a lo largo de este año, me he encontrado con cientos de sitios que utilizan sin ningún remordimiento estas versiones que puede resultar muy peligrosas para la integridad de la web.
Con este tutorial voy a enseñar como hackear las versiones de Joomla anteriores a la 1.5.6 para que veáis lo sencillo que puede ser aprovechar un bug de seguridad y que así seáis más conscientes de lo importante que es actualizar Joomla.
El ataque puede ser realizado de forma remota por cualquier intruso que este enterado de esta vulnerabilidad y quiera sacar provecho de tu Web, en pocas palabras podrá quitarte tu usuario de la administración y dejárselo para él sin tu consentimiento, pudiendo así mismo eliminar, modificar o espiar los archivos de tu Web. Lo que es aun peor, podrán subir archivos a tu servidor, dando lugar para que se realicen actividades ilegales como el carding, mas conocido como robo de tarjetas de créditos.
¿Cómo se realiza el ataque?
Lo primero es entrar a una versión de joomla <= 1.5.5 con la siguiente url:
webjoomla.com/index.php?option=com_user&view=reset&layout=confirm
Y aparecerá una página como la siguiente:

En donde dice clave, se tiene que poner el carácter ‘ y luego presionar en enviar. Ahora aparecerá una pagina como la siguiente:

En esta pagina, el atacante introduce la nueva contraseña para el usuario admin y obtiene así el acceso para poder manipular el sitio web.
¿Cómo recupero el acceso a la administración?
En caso de que hayas sido atacado y te hayas quedado sin poder acceder al usuario con el cuál administras Joomla, lo que tienes que hacer, es acceder a phpmyadmin o tu gestor de base de datos. Luego deberás acceder a la tabla jos_user, buscar el usuario Admin y modificar el campo password, introduciendo una nueva contraseña encriptada en MD5.
Puede sustituir la clave md5, por la siguiente: df24d97f0e590ad3d67a4d3322b9819e
Ahora tu clave para la administración será: ayudajoomla
Una vez terminado el proceso, entra a tu administración y cambia la clave desde tu panel, por la que desees. Ahora que tienes el control del sitio actualízalo a la última versión para estar libre de vulnerabilidades.
¿Cómo actualizar a una versión segura?
Puedes utilizar la extensión JUpdateman para actualizar Joomla. de forma automática. La otra opción es hacerlo de forma manual tal y como os voy a contar.
Lo primero es entrar a la administración de Joomla e ir a Ayuda -> Información del Sistema

Donde dice versión de Joomla, deberemos anotarla, en mi caso es la 1.5.5 de JoomlaSpanish.
Ahora deberemos acceder hasta http://joomlacode.org/gf/project/spanish/frs/?action=FrsReleaseView&release_id=12650 y descargar un archivo que diga Joomla_tuversion_a_nuevaversion-Spanish-Parche_Pack.zip o tar.gz según lo desees.

En mi caso la nueva versión hasta ahora es la 1.5.20 y mi versión actual es la 1.5.5, por lo tanto el archivo que descargue es el siguiente: Joomla_1.5.5_a_1.5.20-Spanish-Parche_Pack.tar.gz
Ahora deberas descomprimir los archivos en una carpeta para subirlos a través de FTP, sustituyendo todas las carpetas y archivos por los de la nueva versión.
Enhorabuena, tu Joomla ya no es vulnerable y esta listo para ser usado de forma rápida y segura.
- Joomla 2.5.4 - Actualización de seguridad
- Liberado Joomla 1.5.26
- ¿Tendrá Joomla 1.5 soporte hasta Septiembre de 2012?
- Gestión de extensiones en Joomla 2.5
- Plantillas en Joomla 2.5
- Realizar copia de seguridad de Joomla con Akeeba Backup
- Crear formularios con BreezingForms
- Como usar el AcyMailing para enviar boletines de notícias
- Tutorial edición Página 404 en Joomla!
- Tutorial galería de imágenes con Simple Image Gallery
- Incrustar pdf en Joomla
- Actualizar Facebook y Twitter desde Kunena
- Instalar Joomla en Linux (Ubuntu) con LAMP
- Deshabilitar tp=1 usando htaccess en plantillas Joomla
- Insertar iconos de redes sociales y rss en modulos personalizados de Joomla
Artículos Recientes
- Migración de Joomla 1.5 a Joomla 2.5
- Joomla 2.5.4 - Actualización de seguridad
- El nuevo iPad es Joomlero
- Liberado Joomla 1.5.26
- Joomla 3.0: así será su interfaz
- ¿Tendrá Joomla 1.5 soporte hasta Septiembre de 2012?
- Gestión de extensiones en Joomla 2.5
- Plantillas en Joomla 2.5
- Plugins en Joomla 2.5
- Modulos en Joomla 2.5
Más Leidos
- Plantillas gratuitas para Joomla
- Contador de visitas para Joomla
- Plantillas tipo revista o periódico
- Insertar pdf en Joomla
- Como conocer la posición de un módulo en una plantilla
- Insertar código HTML en Joomla
- Tutorial de JoomlaPack - Realizar backups de Joomla (Parte 1)
- Galería de Imágenes para Joomla: Phoca Gallery
- Plantillas gratis para Joomla 1.7
- Crear mapa web o sitemap para Joomla con XMAP
Comentarios recientes
En el foro...
Artículos relacionados
- ¿Qué es AyudaJoomla?
- ¿Qué es Joomla?
- Legacy Mode en Joomla 1.5
- Backup de un sitio web Joomla
- Virtuemart - Tienda Electrónica para Joomla
- Formación gratuita para Joomla
- Permite a tus usuarios elegir su plantilla favorita con Template Chooser
- Como conocer la posición de un módulo en una plantilla
- Joomla 1.6: los bloggers opinan
- Premios Joomleros 2009
- Esquema de la base de datos de Joomla 1.5
- Pasar parámetros a un wrapper en Joomla
- Insertar pdf en Joomla
- Torneos deportivos con JoomLeague
- Zaragoza News Template 1.0
- Eventos Joomla para Abril 2009
- Instalar y desinstalar extensiones, plantillas e idiomas en Joomla
- Joomla presenta Community Showcase
- Contador de visitas para Joomla
- eXtplorer. Un completo explorador de archivos para Joomla
- Convertir templates de Joomla 1.0 a Joomla 1.5
- Joomla loves Twitter!
- AJ!Toolbar. Barra de herramientas para tu navegador web
- Crea tu propio template para Joomla!
- Joomla Esenciales desde Joomla Argentina
- Template con estilo: Epic
- Eventos Joomla para Mayo 2009
- Eventos Joomla para Junio 2009
- Joomla llega a los 10 millones de descargas
- Preview del gestor de menús de Joomla 1.6
- Vulnerabilidad crítica detectada en Community Builder 1.0 y 1.1
- Eventos Joomla para Julio 2009
- Nube de Tags para Joomla
- Favicon animado para tu Joomla
- Y la mejor extensión para Joomla es....
- Joomla 1.6 Beta 1 cuenta atrás...
- Bluestork - Nueva plantilla de administración para Joomla 1.6
- 21 Set de iconos útiles para diseñadores y desarrolladores Joomla
- Queda poco para el lanzamiento de Joomla Esenciales 2
- Nomina a Joomla para la cuarta edición de Annual Open Source CMS Awards
- AdminPraise Lite - La plantilla de administración más rápida
- Ahorra espacio con Tabs & Slides para Joomla
- Todo que tienes que saber sobre Joomla
- AyudaJoomla se apunta a la tarifa plana de Redcoruna
- Plugin para Wibiya toolbar
- Eventos Joomla para Octubre 2009
- Ayuda Joomla cumple su primer año!
- Joomla 1.5 Template Design
- Menús desplegables en Joomla con JE Smooth Navigation Menu
- Plantilla gratis para VirtueMart - VWorks Simple Box
- Eventos Joomla para Noviembre y Diciembre de 2009
- cbNews Module - Un slideshow gratuito para artículos en la portada.
- Eventos Joomla para Febrero de 2010
- Eventos Joomla para Enero de 2010
- ¿Cómo cambiar la hora en Joomla?
- ¿Cómo hacer un análisis SEO de vuestro sitio web Joomla?
- Cambiar el editor de contenidos de Joomla
- Joomla!Day Mallorca 2010
- Adelanto de Joomla 1.5 Multimedia
- Ampliado el plazo de propuestas para Joomla!Day Mallorca 2010
- Gestor de proyectos para Joomla: ProjectFork
- Adelanto de Joomla 1.5 Beginner's Guide
- Hotel Guide - Directorio temático para hoteles en Joomla
- Incluir audio en Joomla con JosDewplayer
- Inserta videos de youtube en los artículos de Joomla con Youtube Embedder
- Mejora la usabilidad del buscador de Joomla con RokAjaxSearch
- Ya puedes ver Google Analytics desde la administración de Joomla con AG Google Analytics
- Plugin para Image Space Media
- Acelera tu Joomla (Parte 2) - Caché en los módulos de Joomla
- Acelera tu Joomla (Parte 1) - Uso de la función de caché
- Galería de Imágenes para Joomla: Phoca Gallery
- Esquema de la base de datos de Joomla 1.6
- Publicidad
- Cómo cambiar la cantidad de paginas mostradas en la paginación de Joomla
- Próximas reviews de libros en AyudaJoomla
- Quinta edición de Annual Open Source CMS Awards
- Insertar iconos de redes sociales y rss en modulos personalizados de Joomla
- Instalar Joomla en Linux (Ubuntu) con LAMP
- Joomla 1.5.21 [senu takaa ama wepulai] - Actualización de seguridad
- Adelanto ChronoForms 1.3 for Joomla! Site Cookbook
- Molajo: una distribución basada en Joomla 1.6.
- Como usar el AcyMailing para enviar boletines de notícias
- Ayuda Joomla asistirá al Joomla Day Valencia 2010
- Representación esquemática de una plantilla. Paso previo antes de diseñar una web
- Cómo usar el JCal Pro para gestionar eventos
- Realizar copia de seguridad de Joomla con Akeeba Backup
- Ganarse la vida con Joomla
- Liberado Joomla 1.5.22 [senu takaa ama woi] - Actualización de seguridad
- Formulario de contacto con aiContactSafe
- Crear un blog con Joomla
- ChronoForms 1.3 for Joomla! Site Cookbook
- Adjuntar archivos en un artículo mediante el componente Attachments
- Elección del gestor de descargas. Montar una intranet con Joomla II
- Google adsense en Joomla
- Open Source Training - Análisis de casos de éxito Joomla
- Mejorar la seguridad con Admin Tools
- Encuestas en Joomla con Apoll
- Migrar Joomla de un servidor local a un servidor de Internet
- Presentaciones de Slideshare en Joomla
- Chat en Joomla con JPFChat
- AdminPraise Lite - Plantilla de administración para Joomla 1.6
- Paquetes de idioma español para Joomla 1.6
- Álbumes de música con Music Manager
- Template de Joomla 1.6 ButterflyMeadow
- ¿Lo sabes todo sobre Joomla?
- RSFirewall - Aumenta la seguridad de Joomla
- Convertir Joomla en una página de documentación con Phoca Documentation
- Cómo incrustar vídeos de YouTube en un artículo (sin o con plugin)
- Joomla Upgrade: ¿Qué será de mi web?
- Anuncios clasificados con Ads Manager
- Review del libro Joomla 1.5 Top Extensions Cookbook
- Sorteamos un libro sobre Joomla de la editorial Packt
- Desarrollo de componentes para Joomla 1.6. Backend Básico
- Descargas en Joomla 1.6 con Phoca Download
- Actualizar Joomla 1.6. Guía paso a paso
- Tutorial de Sobi2 - Creación de un directorio de contenidos
- Joomla 1.6: las comunidades opinan
- ¿Cómo puedo saber que un sitio web esta hecho con Joomla?
- Joomla 1.5.23 ya está aquí. Actualización de seguridad
- Joomla 1.6: las empresas opinan
- Programación de extensiones en Joomla avanzada
- Formularios en Joomla 1.6 con ChronoForms
- Joomla 1.6 First Look [Review]
- Editando los archivos de Joomla con notepad++
- Sigue el J and Beyond 2011 por twitter
- Autenticación en Joomla 1.6
- Seguridad en Joomla 1.6
- Problemas al copiar texto de Microsoft Word en Joomla
- Mandar emails a usuarios en Joomla 1.6
- Campos adicionales en el registro de usuarios de Joomla 1.6
- JFile: Leyendo ficheros con el framework de Joomla
- Integrar Joomla y Moodle empleando el componente Joomdle
- Tutorial de K2 en Joomla 1.6
- Joomla!Night Chile 2011. ¡Síguela online!
- Windows Live Writer en Joomla 1.6 con MovableyType XMLRPC
- Partilhator - Social Bookmarking
- Tutorial de JV Framework
- Que hacer después de que tu sitio Joomla haya sido Hackeado. (recuperar el control y medidas a tomar
- Ofertas de empleo en Joomla 1.6 con Job Board
- EducaJoomla: Crea tu tienda online con Joomla! y Virtuemart
- BBJSocial - Acceso a redes sociales Joomla desde Blackberry
- Liberado Joomla 1.7.0
- Joomla! Virtuemart 1.1 Theme and Template Design
- Liberado Joomla 1.6.6. Solución a problemas de actualización a Joomla 1.7
- Plantillas gratis para Joomla 1.7
- JoomlaScan - Analizando vulnerabilidades de seguridad en sitios Joomla
- Obtener los parámetros de modulos, plugins, componentes y plantillas en Joomla 1.7
- Instalar Joomla con Web Platform Installer
- Busca en el JED desde tu Firefox
- Instalar y Configurar Zoo en Joomla 1.7
- Creación de tiendas online multilenguaje usando Virtuemart y JoomFish
- Pestañas, Slides y páginas utilizando la paginación de Joomla 1.7
- ¡6 años junto a Joomla!
- Do the Workshop. Cursos Joomla en Mallorca
- Manual de Virtuemart creado por Web Empresa
- ¡Ayuda Joomla cumple 3 años!
- Roller Text - Una forma diferente de mostrar tus contenidos
- Review del libro Joomla Explained
- Insertar código php, html, css y javascript en Joomla 1.7 con Sourcerer
- 5 módulos Slideshows para Joomla 1.7
- El Joomla!Day Spain 2011 será en Zaragoza
- ModuList: una forma diferente de presentar tus artículos en una tabla!
- Tienda online en Joomla 1.7 con JoomShopping. Empieza a vender (2/3)
- ¿Cómo crear un Joomla User Group?
- Cupón de descuento para el Joomla!Day Zaragoza 2011
- Cupón de descuento para el Joomla!Day Zaragoza 2011
- ¿Cómo funcionan los menús en Joomla 1.7?
- El Joomla!Day Spain 2011 será en Zaragoza
- Tienda online en Joomla 1.7 con JoomShopping. Módulos, plugins y addons (3/3)
- Trabajando con Joomla!
- Tienda online en Joomla 1.7 con JoomShopping. Configuración del componente (1/3)
- Histórico Social del Joomla Day Zaragoza 2011
- Insertar galerías de imágenes en tus artículos Joomla
- Comparativa de seguridad entre Wordpress, Drupal y Joomla
- ACL Manager : Simplificando la gestión de permisos en Joomla 1.7
- Migrar páginas HTML a Joomla 1.7 con HTMl2Articles
- Pasarela de pago Pasat 4b para pagar con tarjetas de crédito en Virtuemart
- Manual de joomla 2.5 - Guía de Joomla 2.5 para principiantes
- Paso 2: Instalación Joomla 2.5
- Paso 3: Traducción Joomla 2.5 a español
- ¿Cuántas versiones de Joomla existen?
- Modulos en Joomla 2.5
- Instalar Joomla 2.5 en Windows: Instalación de WAMP
- Instalar Joomla 2.5 en Linux: Instalación de LAMP
- Instalar Joomla 2.5 en Mac OS: Instalación de MAMP
- Configurando Joomla 2.5
- Familiarizándote con Joomla 2.5
- Términos de Joomla 2.5
- El Backend de Joomla 2.5
- Liberado Joomla 2.5.2
- Joomla en números - Infografía
- Plugins en Joomla 2.5
- Administrando contenidos en Joomla 2.5
- Joomla! and Beyond 2012
- Gestión de extensiones en Joomla 2.5
- ¿Tendrá Joomla 1.5 soporte hasta Septiembre de 2012?











