
Environnement basé sur Docker pour tester la RCE de Joomla (CVE-2015-8562) avec un script d'exploitation Python inclus pour l'exécution de commandes et les shells inversés.
Fichier Docker compose pour configurer l'environnement de test de CVE 2015-8562
Ce projet comprend un fichier Docker compose pour configurer l'environnement de test de CVE 2015-8562. Il met en place un serveur Apache 2.4 avec PHP 5.3 et un serveur MySQL 5.6. Une fois les conteneurs créés, la procédure d'installation de Joomla 3.4.4 s'affichera.
Le projet inclut également un exploit provenant de : https://www.exploit-db.com/exploits/39033
Clonez le dépôt
git clone https://github.com/Caihuar/Joomla-cve-2015-8562
Lancez la commande suivante dans le dossier Joomla_RCE
docker-compose up
Connectez-vous au serveur via http://localhost:8081
Suivez la procédure de l'assistant Joomla avec les paramètres suivants :
Exécutez le script exploit.py :
python exploit.py -t http://localhost:8081 --cmd
Notez que le script a été écrit en Python 2. Si vous souhaitez lancer un reverse shell, n'ajoutez pas le paramètre "--cmd".
Les contributions sont ce qui rend la communauté open source si incroyable pour apprendre, inspirer et créer. Toutes les contributions que vous apportez sont grandement appréciées.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribué sous licence MIT. Voir LICENSE pour plus d'informations.