
Docker-compose для настройки тестовой среды для эксплуатации CVE-2015-8562
Файл Docker Compose для настройки среды для тестирования CVE 2015-8562
Этот проект включает файл Docker Compose для настройки среды для тестирования CVE 2015-8562. Он настраивает сервер Apache 2.4 с PHP 5.3 и MySQL сервер 5.6. После создания контейнеров будет показана процедура установки Joomla 3.4.4.
Проект также включает эксплойт из: https://www.exploit-db.com/exploits/39033
Клонируйте репозиторий
git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
Выполните следующую команду внутри папки Joomla_RCE
docker-compose up
Подключитесь к серверу по адресу http://localhost:8081
Следуйте процедуре мастера Joomla со следующими параметрами:
Запустите скрипт exploit.py:
python exploit.py -t http://localhost:8081 --cmd
Обратите внимание, что скрипт написан с использованием Python 2. Если вы хотите запустить обратную оболочку (reverse shell), не добавляйте параметр --cmd.
Вклад — это то, что делает сообщество open source таким удивительным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.