
Docker-compose para configurar un entorno de prueba para explotar CVE-2015-8562
Archivo Docker compose para configurar el entorno de prueba de CVE 2015-8562
Este proyecto incluye un archivo Docker compose para configurar el entorno de prueba de CVE 2015-8562. Configura un servidor Apache 2.4 con PHP 5.3 y MySQL server 5.6. Una vez creados los contenedores, se mostrará el procedimiento de instalación de Joomla 3.4.4.
El proyecto también incluye un exploit de: https://www.exploit-db.com/exploits/39033
Clona el repositorio
git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
Ejecuta el siguiente comando dentro de la carpeta Joomla_RCE
docker-compose up
Conéctate al servidor mediante http://localhost:8081
Sigue el procedimiento del asistente de Joomla con los siguientes parámetros:
Ejecuta el script exploit.py:
python exploit.py -t http://localhost:8081 --cmd
Ten en cuenta que el script ha sido escrito usando Python 2. Si deseas lanzar una reverse shell, no añadas el parámetro "--cmd".
Las contribuciones son lo que hacen de la comunidad de código abierto un lugar tan increíble para aprender, inspirar y crear. Cualquier contribución que realices es muy apreciada.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribuido bajo la Licencia MIT. Consulta LICENSE para más información.