
Docker-आधारित वातावरण जो Joomla RCE (CVE-2015-8562) के परीक्षण के लिए है, जिसमें कमांड निष्पादन और रिवर्स शेल के लिए एक Python exploit स्क्रिप्ट शामिल है।
Docker compose फ़ाइल CVE 2015-8562 परीक्षण के लिए वातावरण सेटअप करने हेतु
यह परियोजना CVE 2015-8562 परीक्षण के लिए वातावरण सेटअप करने हेतु एक Docker compose फ़ाइल शामिल करती है। यह Apache 2.4 सर्वर को PHP 5.3 और MySQL सर्वर 5.6 के साथ सेटअप करता है। एक बार कंटेनर बन जाने के बाद, Joomla 3.4.4 की स्थापना प्रक्रिया दिखाई जाएगी।
परियोजना में https://www.exploit-db.com/exploits/39033 से एक एक्सप्लॉइट भी शामिल है।
रिपॉजिटरी क्लोन करें
git clone https://github.com/Caihuar/Joomla-cve-2015-8562
Joomla_RCE फ़ोल्डर के अंदर निम्नलिखित कमांड चलाएँ
docker-compose up
http://localhost:8081 के माध्यम से सर्वर से कनेक्ट करें
निम्नलिखित पैरामीटर के साथ Joomla विज़ार्ड प्रक्रिया का पालन करें:
exploit.py स्क्रिप्ट को चलाएँ:
python exploit.py -t http://localhost:8081 --cmd
ध्यान दें कि स्क्रिप्ट Python 2 का उपयोग करके लिखी गई है। यदि आप रिवर्स शेल लॉन्च करना चाहते हैं, तो "--cmd" पैरामीटर न जोड़ें।
योगदान ही वह चीज़ है जो ओपन सोर्स समुदाय को सीखने, प्रेरित करने और बनाने के लिए इतना अद्भुत स्थान बनाती है। आपके द्वारा किए गए किसी भी योगदान की बहुत सराहना की जाती है।
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)MIT लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE देखें।