
CVE-2015-8562を悪用するためのテスト環境をセットアップするDocker-compose
CVE 2015-8562 のテスト環境をセットアップするための Docker compose ファイル
このプロジェクトには、CVE 2015-8562 のテスト環境をセットアップするための Docker compose ファイルが含まれています。 PHP 5.3 と MySQL サーバー 5.6 を搭載した Apache 2.4 サーバーをセットアップします。 コンテナが作成されると、Joomla 3.4.4 のインストール手順が表示されます。
このプロジェクトには、https://www.exploit-db.com/exploits/39033 のエクスプロイトも含まれています。
リポジトリをクローンします
git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
Joomla_RCE フォルダ内で以下のコマンドを実行します
docker-compose up
http://localhost:8081 経由でサーバーに接続します
以下のパラメータで Joomla ウィザードの手順に従います:
exploit.py スクリプトを実行します:
python exploit.py -t http://localhost:8081 --cmd
このスクリプトは Python 2 で書かれていることに注意してください。 リバースシェルを起動したい場合は、"--cmd" パラメータを追加しないでください。
コントリビューションは、オープンソースコミュニティを学び、刺激し、創造するための素晴らしい場所にするものです。皆様のコントリビューションはすべて 大いに感謝されます。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)MIT ライセンスの下で配布されています。詳細については LICENSE を参照してください。