
Docker-compose para configurar um ambiente de teste para explorar a CVE-2015-8562
Arquivo Docker compose para configurar ambiente para teste do CVE 2015-8562
Este projeto inclui um arquivo Docker compose para configurar ambiente para teste do CVE 2015-8562. Ele configura um servidor Apache 2.4 com PHP 5.3 e servidor MySQL 5.6. Assim que os containers forem criados, o procedimento de instalação do Joomla 3.4.4 será exibido.
O projeto também inclui um exploit de: https://www.exploit-db.com/exploits/39033
Clone o repositório
git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
Execute o seguinte comando dentro da pasta Joomla_RCE
docker-compose up
Conecte-se ao servidor via http://localhost:8081
Siga o procedimento do assistente do Joomla com os seguintes parâmetros:
Execute o script exploit.py:
python exploit.py -t http://localhost:8081 --cmd
Observe que o script foi escrito usando Python 2. Se quiser iniciar uma shell reversa, não adicione o parâmetro "--cmd".
As contribuições são o que tornam a comunidade de código aberto um lugar incrível para aprender, inspirar e criar. Quaisquer contribuições que você fizer são muito apreciadas.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribuído sob a licença MIT. Consulte LICENSE para mais informações.