
Docker-compose pour configurer un environnement de test pour exploiter CVE-2015-8562
Fichier Docker compose pour configurer l'environnement de test pour CVE 2015-8562
Ce projet comprend un fichier Docker compose pour configurer l'environnement de test pour CVE 2015-8562. Il met en place un serveur Apache 2.4 avec PHP 5.3 et un serveur MySQL 5.6. Une fois les conteneurs créés, la procédure d'installation de Joomla 3.4.4 sera affichée.
Le projet inclut également un exploit provenant de : https://www.exploit-db.com/exploits/39033
Cloner le dépôt
git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
Lancer la commande suivante dans le dossier Joomla_RCE
docker-compose up
Se connecter au serveur via http://localhost:8081
Suivre la procédure d'assistant Joomla avec les paramètres suivants :
Exécuter le script exploit.py :
python exploit.py -t http://localhost:8081 --cmd
Notez que le script a été écrit en Python 2. Si vous souhaitez lancer un reverse shell, n'ajoutez pas le paramètre "--cmd".
Les contributions sont ce qui rend la communauté open source un endroit incroyable pour apprendre, inspirer et créer. Toutes les contributions que vous apportez sont grandement appréciées.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribué sous licence MIT. Voir LICENSE pour plus d'informations.