
Ambiente baseado em Docker para testar Joomla RCE (CVE-2015-8562) com um script de exploit Python incluído para execução de comandos e shells reversos.
Arquivo Docker compose para configurar ambiente para teste do CVE 2015-8562
Este projeto inclui um arquivo Docker compose para configurar o ambiente para teste do CVE 2015-8562. Ele configura um servidor Apache 2.4 com PHP 5.3 e servidor MySQL 5.6. Quando os containers forem criados, o procedimento de instalação para Joomla 3.4.4 será exibido.
O projeto também inclui um exploit de: https://www.exploit-db.com/exploits/39033
Clone o repositório
git clone https://github.com/Caihuar/Joomla-cve-2015-8562
Execute o seguinte comando dentro da pasta Joomla_RCE
docker-compose up
Conecte-se ao servidor via http://localhost:8081
Siga o procedimento do wizard do Joomla com os seguintes parâmetros:
Execute o script exploit.py:
python exploit.py -t http://localhost:8081 --cmd
Note que o script foi escrito usando Python 2. Se você quiser iniciar um reverse shell, não adicione o parâmetro "--cmd".
As contribuições são o que tornam a comunidade open source um lugar incrível para aprender, inspirar e criar. Quaisquer contribuições que você fizer são muito apreciadas.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribuído sob a Licença MIT. Veja LICENSE para mais informações.