
Dockerベースの環境で、Joomla RCE(CVE-2015-8562)をテストするためのもので、コマンド実行とリバースシェル用のPythonエクスプロイトスクリプトが含まれています。
CVE 2015-8562 のテスト環境をセットアップするための Docker Compose ファイル
このプロジェクトには、CVE 2015-8562 のテスト環境をセットアップするための Docker Compose ファイルが含まれています。 PHP 5.3 と MySQL 5.6 を備えた Apache 2.4 サーバーをセットアップします。 コンテナ作成後、Joomla 3.4.4 のインストール手順が表示されます。
このプロジェクトには、次のサイトからのエクスプロイトも含まれています: https://www.exploit-db.com/exploits/39033
リポジトリをクローンします
git clone https://github.com/Caihuar/Joomla-cve-2015-8562
Joomla_RCE フォルダ内で次のコマンドを実行します
docker-compose up
http://localhost:8081 でサーバーに接続します
次のパラメータで Joomla のウィザード手順に従います:
exploit.py スクリプトを実行します:
python exploit.py -t http://localhost:8081 --cmd
このスクリプトは Python 2 で書かれていることに注意してください。 リバースシェルを起動する場合は、"--cmd" パラメータを追加しないでください。
貢献こそがオープンソースコミュニティを学び、刺激し、創造する素晴らしい場所にしています。皆様のご貢献を 心から感謝 します。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)MIT ライセンスの下で配布されています。詳細は LICENSE を参照してください。