
Docker-basierte Umgebung zum Testen von Joomla RCE (CVE-2015-8562) mit einem enthaltenen Python-Exploit-Skript für die Befehlsausführung und Reverse Shells.
Docker compose-Datei zum Einrichten der Umgebung für CVE 2015-8562-Tests
Dieses Projekt enthält eine Docker compose-Datei zum Einrichten der Umgebung für CVE 2015-8562-Tests. Es richtet einen Apache 2.4 Server mit PHP 5.3 und einen MySQL Server 5.6 ein. Sobald die Container erstellt wurden, wird die Installationsanleitung für Joomla 3.4.4 angezeigt.
Das Projekt enthält auch einen Exploit von: https://www.exploit-db.com/exploits/39033
Repository klonen
git clone https://github.com/Caihuar/Joomla-cve-2015-8562
Führen Sie den folgenden Befehl im Ordner Joomla_RCE aus
docker-compose up
Verbinden Sie sich mit dem Server über http://localhost:8081
Folgen Sie dem Joomla-Assistenten mit den folgenden Parametern:
Führen Sie das Skript exploit.py aus:
python exploit.py -t http://localhost:8081 --cmd
Beachten Sie, dass das Skript mit Python 2 geschrieben wurde. Wenn Sie eine Reverse Shell starten möchten, fügen Sie den Parameter "--cmd" nicht hinzu.
Beiträge sind das, was die Open-Source-Community zu einem so erstaunlichen Ort macht, an dem man lernen, inspirieren und gestalten kann. Jeder Beitrag, den Sie leisten, wird sehr geschätzt.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Verteilt unter der MIT-Lizenz. Weitere Informationen finden Sie in der LICENSE.