Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
setup-cve-2015-8562 — Docker-compose для настройки тестовой среды для эксплуатации CVE-2015-8562 | Kitploit
Инструменты/GitHubGitHub/lorenzodegiorgi/setup-cve-2015-8562
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHublorenzodegiorgi/setup-cve-2015-8562

setup-cve-2015-8562

Docker-compose для настройки тестовой среды для эксплуатации CVE-2015-8562

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5 лет назадЕщё не проверено

Joomla! RCE (CVE 2015-8562)

Файл Docker Compose для настройки среды для тестирования CVE 2015-8562

Содержание

  1. О проекте
  2. Начало работы
    • Предварительные требования
    • Установка
  3. Использование
  4. Вклад
  5. Лицензия

О проекте

Этот проект включает файл Docker Compose для настройки среды для тестирования CVE 2015-8562. Он настраивает сервер Apache 2.4 с PHP 5.3 и MySQL сервер 5.6. После создания контейнеров будет показана процедура установки Joomla 3.4.4.

Проект также включает эксплойт из: https://www.exploit-db.com/exploits/39033

Начало работы

Установка

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
    
  2. Выполните следующую команду внутри папки Joomla_RCE

    root@kitploit:~
    docker-compose up
    
  3. Подключитесь к серверу по адресу http://localhost:8081

  4. Следуйте процедуре мастера Joomla со следующими параметрами:

    1. Пользователь базы данных: user
    2. Пароль базы данных: password
    3. Имя базы данных: joomla
    4. Адрес базы данных: 173.18.0.3

Использование

Запустите скрипт exploit.py:

root@kitploit:~
python exploit.py -t http://localhost:8081 --cmd

Обратите внимание, что скрипт написан с использованием Python 2. Если вы хотите запустить обратную оболочку (reverse shell), не добавляйте параметр --cmd.

Вклад

Вклад — это то, что делает сообщество open source таким удивительным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.

  1. Сделайте форк проекта
  2. Создайте свою ветку функции (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте изменения (git commit -m 'Add some AmazingFeature')
  4. Отправьте изменения в ветку (git push origin feature/AmazingFeature)
  5. Откройте запрос на слияние (Pull Request)

Лицензия

Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.

Скачать инструмент