
CVE-2015-8562 का शोषण करने के लिए परीक्षण वातावरण स्थापित करने हेतु Docker-compose
CVE 2015-8562 परीक्षण के लिए वातावरण सेटअप करने हेतु Docker compose फ़ाइल
इस परियोजना में CVE 2015-8562 परीक्षण के लिए वातावरण सेटअप करने हेतु एक Docker compose फ़ाइल शामिल है। यह PHP 5.3 और MySQL सर्वर 5.6 के साथ एक Apache 2.4 सर्वर सेटअप करता है। एक बार कंटेनर बन जाने के बाद, Joomla 3.4.4 की स्थापना प्रक्रिया दिखाई जाएगी।
इस परियोजना में एक एक्सप्लॉइट भी शामिल है: https://www.exploit-db.com/exploits/39033
रिपॉजिटरी क्लोन करें
git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
Joomla_RCE फ़ोल्डर के अंदर निम्न कमांड चलाएँ
docker-compose up
http://localhost:8081 के माध्यम से सर्वर से कनेक्ट करें
निम्नलिखित पैरामीटर के साथ Joomla विज़ार्ड प्रक्रिया का पालन करें:
exploit.py स्क्रिप्ट चलाएँ:
python exploit.py -t http://localhost:8081 --cmd
ध्यान दें कि स्क्रिप्ट Python 2 का उपयोग करके लिखी गई है। यदि आप एक रिवर्स शेल लॉन्च करना चाहते हैं, तो "--cmd" पैरामीटर न जोड़ें।
योगदान ही ओपन सोर्स समुदाय को सीखने, प्रेरित करने और निर्माण करने के लिए इतना अद्भुत स्थान बनाते हैं। आपके द्वारा किए गए किसी भी योगदान की बहुत सराहना की जाती है।
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)MIT लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE देखें।