Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Joomla-cve-2015-8562 — Среда на основе Docker для тестирования Joomla RCE (CVE-2015-8562) с включённым скриптом эксплойта на Python для выполнения команд и создания обратных оболочек. | Kitploit
Инструменты/GitHubGitHub/caihuar/joomla-cve-2015-8562
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubcaihuar/joomla-cve-2015-8562

Joomla-cve-2015-8562

Среда на основе Docker для тестирования Joomla RCE (CVE-2015-8562) с включённым скриптом эксплойта на Python для выполнения команд и создания обратных оболочек.

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Joomla! RCE (CVE 2015-8562)

Файл Docker Compose для настройки среды тестирования CVE 2015-8562

Содержание

  1. О проекте
  2. Начало работы
    • Предварительные требования
    • Установка
  3. Использование
  4. Вклад в проект
  5. Лицензия

О проекте

Этот проект включает файл Docker Compose для настройки среды тестирования CVE 2015-8562. Он настраивает сервер Apache 2.4 с PHP 5.3 и сервер MySQL 5.6. После создания контейнеров будет показана процедура установки Joomla 3.4.4.

Проект также включает эксплойт с: https://www.exploit-db.com/exploits/39033

Начало работы

Установка

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/Caihuar/Joomla-cve-2015-8562
    
  • Выполните следующую команду внутри папки Joomla_RCE

    root@kitploit:~
    docker-compose up
    
  • Подключитесь к серверу через http://localhost:8081

  • Следуйте процедуре мастера Joomla с указанными параметрами:

    1. Пользователь базы данных: user
    2. Пароль базы данных: password
    3. Имя базы данных: joomla
    4. Адрес базы данных: 173.18.0.3
  • Использование

    Запустите скрипт exploit.py:

    root@kitploit:~
    python exploit.py -t http://localhost:8081 --cmd
    

    Обратите внимание, что скрипт написан на Python 2. Если вы хотите запустить обратную оболочку (reverse shell), не добавляйте параметр "--cmd".

    Вклад в проект

    Вклад — это то, что делает сообщество открытого кода таким замечательным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.

    1. Сделайте форк проекта
    2. Создайте ветку для вашей функции (git checkout -b feature/AmazingFeature)
    3. Зафиксируйте изменения (git commit -m 'Add some AmazingFeature')
    4. Отправьте изменения в ветку (git push origin feature/AmazingFeature)
    5. Откройте Pull Request

    Лицензия

    Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.

    Скачать инструмент