
بيئة قائمة على Docker لاختبار Joomla RCE (CVE-2015-8562) مع سكربت استغلال Python مضمّن لتنفيذ الأوامر وفتح شل عكسية.
ملف Docker compose لإعداد البيئة لاختبار CVE 2015-8562
يتضمن هذا المشروع ملف Docker compose لإعداد البيئة لاختبار CVE 2015-8562. يقوم بإعداد خادم Apache 2.4 مع PHP 5.3 وخادم MySQL 5.6. بمجرد إنشاء الحاويات، سيتم عرض إجراء التثبيت لـ Joomla 3.4.4.
يتضمن المشروع أيضًا استغلالاً من: https://www.exploit-db.com/exploits/39033
استنساخ المستودع
git clone https://github.com/Caihuar/Joomla-cve-2015-8562
قم بتشغيل الأمر التالي داخل مجلد Joomla_RCE
docker-compose up
اتصل بالخادم عبر http://localhost:8081
اتبع إجراء معالج Joomla مع المعلمات التالية:
قم بتشغيل البرنامج النصي exploit.py:
python exploit.py -t http://localhost:8081 --cmd
لاحظ أن البرنامج النصي قد تم كتابته باستخدام Python 2. إذا كنت تريد تشغيل قشرة عكسية، فلا تقم بإضافة المعامل "--cmd".
المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها موضع تقدير كبير.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)موزعة تحت رخصة MIT. راجع LICENSE لمزيد من المعلومات.