
Docker 기반 환경으로, Joomla RCE (CVE-2015-8562) 테스트를 위한 환경이며, 명령 실행 및 리버스 셸을 위한 Python 익스플로잇 스크립트가 포함되어 있습니다.
CVE 2015-8562 테스트 환경을 설정하기 위한 Docker compose 파일
이 프로젝트는 CVE 2015-8562 테스트 환경을 설정하기 위한 Docker compose 파일을 포함합니다. Apache 2.4 서버, PHP 5.3, MySQL 5.6 서버를 설정합니다. 컨테이너가 생성되면 Joomla 3.4.4 설치 절차가 표시됩니다.
프로젝트에는 https://www.exploit-db.com/exploits/39033 의 익스플로잇도 포함되어 있습니다.
저장소 클론
git clone https://github.com/Caihuar/Joomla-cve-2015-8562
Joomla_RCE 폴더 안에서 다음 명령어를 실행하세요
docker-compose up
http://localhost:8081 를 통해 서버에 연결하세요
다음 매개변수로 Joomla 마법사 절차를 따르세요:
exploit.py 스크립트를 실행하세요:
python exploit.py -t http://localhost:8081 --cmd
이 스크립트는 Python 2로 작성되었습니다. 리버스 셸을 실행하려면 "--cmd" 매개변수를 추가하지 마세요.
기여는 오픈 소스 커뮤니티를 배우고, 영감을 얻고, 창조할 수 있는 놀라운 장소로 만드는 요소입니다. 여러분의 기여는 매우 감사히 생각합니다.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.