
Ambiente basato su Docker per testare Joomla RCE (CVE-2015-8562) con uno script exploit Python incluso per l'esecuzione di comandi e shell inverse.
File Docker compose per configurare l'ambiente per il test di CVE 2015-8562
Questo progetto include un file Docker compose per configurare l'ambiente per il test di CVE 2015-8562. Configura un server Apache 2.4 con PHP 5.3 e MySQL server 5.6. Una volta creati i contenitori, verrà mostrata la procedura di installazione per Joomla 3.4.4.
Il progetto include anche un exploit da: https://www.exploit-db.com/exploits/39033
Clona il repository
git clone https://github.com/Caihuar/Joomla-cve-2015-8562
Esegui il seguente comando all'interno della cartella Joomla_RCE
docker-compose up
Connettiti al server tramite http://localhost:8081
Segui la procedura guidata di Joomla con i seguenti parametri:
Esegui lo script exploit.py:
python exploit.py -t http://localhost:8081 --cmd
Nota che lo script è stato scritto utilizzando Python 2. Se vuoi avviare una reverse shell, non aggiungere il parametro "--cmd".
I contributi sono ciò che rende la comunità open source un luogo così fantastico per imparare, ispirare e creare. Qualsiasi contributo che fornisci è molto apprezzato.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribuito con licenza MIT. Vedi LICENSE per maggiori informazioni.