exploit-joomla
シンプルなエクスプロイト。CVE-2015-7297, CVE-2015-7857, CVE-2015-7858を利用して、データベースのパスワードを持つユーザーを列挙します。
エクスプロイトタイトル : Joomla 3.2から3.4.4 リモートSQLインジェクション大量エクスプロイト
日付 : 12-09-2020
要件 : Python 3.4.x , Requests モジュール (python -m pip install requests)
脆弱性発見者 : trustwave.com
エクスプロイト作成者 : Kally-life Italian Pentester
テスト環境 : Windows 8.1 / Ubuntu 14.04
CVE : CVE-2015-7297, CVE-2015-7857 and CVE-2015-7858
106行目でGoogle Dorkを変更