
CVE-2015-8562를 악용하기 위한 테스트 환경을 설정하는 Docker-compose
Docker compose 파일로 CVE 2015-8562 테스트 환경 설정
이 프로젝트에는 CVE 2015-8562 테스트를 위한 환경을 설정하는 Docker compose 파일이 포함되어 있습니다. PHP 5.3과 MySQL 서버 5.6을 갖춘 Apache 2.4 서버를 설정합니다. 컨테이너가 생성되면 Joomla 3.4.4 설치 절차가 표시됩니다.
또한 이 프로젝트에는 다음 사이트의 익스플로잇도 포함되어 있습니다: https://www.exploit-db.com/exploits/39033
레포지토리 클론
git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
Joomla_RCE 폴더 안에서 다음 명령 실행
docker-compose up
http://localhost:8081 을 통해 서버에 접속
다음 매개변수로 Joomla 마법사 절차를 따르세요:
exploit.py 스크립트 실행:
python exploit.py -t http://localhost:8081 --cmd
스크립트는 Python 2로 작성되었습니다. 리버스 셸을 실행하려면 "--cmd" 파라미터를 추가하지 마십시오.
기여는 오픈 소스 커뮤니티를 배우고, 영감을 얻고, 창조하는 멋진 장소로 만드는 요소입니다. 여러분의 기여는 대단히 감사합니다.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.