
Docker-compose zum Einrichten einer Testumgebung zur Ausnutzung von CVE-2015-8562
Docker-Compose-Datei zum Einrichten der Umgebung für CVE-2015-8562-Tests
Dieses Projekt enthält eine Docker-Compose-Datei zum Einrichten der Umgebung für CVE-2015-8562-Tests. Es richtet einen Apache 2.4-Server mit PHP 5.3 und MySQL Server 5.6 ein. Sobald die Container erstellt wurden, wird die Installationsprozedur für Joomla 3.4.4 angezeigt.
Das Projekt enthält außerdem einen Exploit von: https://www.exploit-db.com/exploits/39033
Klone das Repository
git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
Führe den folgenden Befehl im Ordner Joomla_RCE aus
docker-compose up
Verbinde mit dem Server über http://localhost:8081
Folge dem Joomla-Assistenten mit den folgenden Parametern:
Führe das Skript exploit.py aus:
python exploit.py -t http://localhost:8081 --cmd
Beachte, dass das Skript mit Python 2 geschrieben wurde. Wenn du eine Reverse Shell starten möchtest, füge den Parameter "--cmd" nicht hinzu.
Beiträge sind das, was die Open-Source-Gemeinschaft zu einem so großartigen Ort macht, um zu lernen, zu inspirieren und zu erschaffen. Jeder Beitrag, den du leistest, wird sehr geschätzt.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Verteilt unter der MIT-Lizenz. Siehe LICENSE für weitere Informationen.