
Entorno basado en Docker para probar RCE en Joomla (CVE-2015-8562) con un script de exploit Python incluido para ejecución de comandos y shells inversas.
Archivo Docker compose para configurar el entorno de pruebas para CVE 2015-8562
Este proyecto incluye un archivo Docker compose para configurar el entorno de pruebas para CVE 2015-8562. Configura un servidor Apache 2.4 con PHP 5.3 y MySQL 5.6. Una vez que los contenedores se hayan creado, se mostrará el procedimiento de instalación para Joomla 3.4.4.
El proyecto también incluye un exploit de: https://www.exploit-db.com/exploits/39033
Clonar el repositorio
git clone https://github.com/Caihuar/Joomla-cve-2015-8562
Ejecutar el siguiente comando dentro de la carpeta Joomla_RCE
docker-compose up
Conectarse al servidor mediante http://localhost:8081
Seguir el procedimiento del asistente de Joomla con los siguientes parámetros:
Ejecutar el script exploit.py:
python exploit.py -t http://localhost:8081 --cmd
Tenga en cuenta que el script fue escrito usando Python 2. Si desea lanzar una reverse shell, no agregue el parámetro "--cmd".
Las contribuciones son lo que hace que la comunidad de código abierto sea un lugar increíble para aprender, inspirar y crear. Cualquier contribución que hagas será muy apreciada.
git checkout -b feature/CaracteristicaIncreible)git commit -m 'Añadir alguna CaracteristicaIncreible')git push origin feature/CaracteristicaIncreible)Distribuido bajo la licencia MIT. Consulte LICENSE para obtener más información.