
Docker-compose لإعداد بيئة اختبار لاستغلال CVE-2015-8562
ملف Docker Compose لإعداد البيئة لاختبار CVE 2015-8562
يتضمّن هذا المشروع ملف Docker Compose لإعداد البيئة لاختبار CVE 2015-8562. يقوم بإعداد خادم Apache 2.4 مع PHP 5.3 وخادم MySQL 5.6. بمجرد إنشاء الحاويات، سيتم عرض إجراءات تثبيت Joomla 3.4.4.
يتضمن المشروع أيضًا استغلالًا من: https://www.exploit-db.com/exploits/39033
استنسخ المستودع
git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
شغّل الأمر التالي داخل المجلد Joomla_RCE
docker-compose up
اتصل بالخادم عبر http://localhost:8081
اتبع إجراءات معالج Joomla بالمعاملات التالية:
شغّل السكربت exploit.py:
python exploit.py -t http://localhost:8081 --cmd
لاحظ أن السكربت كُتب باستخدام Python 2. إذا كنت تريد تشغيل قشرة عكسية، لا تضف المعامل "--cmd".
المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا مذهلًا للتعلّم والإلهام والإبداع. أي مساهمات تقدمها موضع تقدير كبير.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)موزّع بموجب رخصة MIT. راجع LICENSE لمزيد من المعلومات.