
Docker-compose per configurare un ambiente di test per sfruttare CVE-2015-8562
File Docker compose per preparare l'ambiente per il test di CVE 2015-8562
Questo progetto include un file Docker compose per preparare l'ambiente per il test di CVE 2015-8562. Configura un server Apache 2.4 con PHP 5.3 e un server MySQL 5.6. Una volta creati i container, verrà mostrata la procedura di installazione di Joomla 3.4.4.
Il progetto include anche un exploit da: https://www.exploit-db.com/exploits/39033
Clona la repository
git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
Esegui il seguente comando all'interno della cartella Joomla_RCE
docker-compose up
Connettiti al server tramite http://localhost:8081
Segui la procedura guidata di Joomla con i seguenti parametri:
Esegui lo script exploit.py:
python exploit.py -t http://localhost:8081 --cmd
Nota che lo script è stato scritto usando Python 2. Se vuoi lanciare una reverse shell, non aggiungere il parametro "--cmd".
I contributi sono ciò che rende la comunità open source un posto fantastico in cui imparare, ispirare e creare. Qualsiasi contributo che apporti è estremamente apprezzato.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribuito sotto la licenza MIT. Consulta LICENSE per maggiori informazioni.