
Среда на основе Docker для тестирования Joomla RCE (CVE-2015-8562) с включённым скриптом эксплойта на Python для выполнения команд и создания обратных оболочек.
Файл Docker Compose для настройки среды тестирования CVE 2015-8562
Этот проект включает файл Docker Compose для настройки среды тестирования CVE 2015-8562. Он настраивает сервер Apache 2.4 с PHP 5.3 и сервер MySQL 5.6. После создания контейнеров будет показана процедура установки Joomla 3.4.4.
Проект также включает эксплойт с: https://www.exploit-db.com/exploits/39033
Клонируйте репозиторий
git clone https://github.com/Caihuar/Joomla-cve-2015-8562
Выполните следующую команду внутри папки Joomla_RCE
docker-compose up
Подключитесь к серверу через http://localhost:8081
Следуйте процедуре мастера Joomla с указанными параметрами:
Запустите скрипт exploit.py:
python exploit.py -t http://localhost:8081 --cmd
Обратите внимание, что скрипт написан на Python 2. Если вы хотите запустить обратную оболочку (reverse shell), не добавляйте параметр "--cmd".
Вклад — это то, что делает сообщество открытого кода таким замечательным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.