用于设置 CVE 2015-8562 测试环境的 Docker compose 文件
该项目包含一个 Docker compose 文件,用于设置 CVE 2015-8562 测试环境。 它配置了一个搭载 PHP 5.3 的 Apache 2.4 服务器和一个 MySQL 5.6 服务器。 容器创建完成后,将显示 Joomla 3.4.4 的安装流程。
该项目还包含一个来自 https://www.exploit-db.com/exploits/39033 的漏洞利用脚本。
克隆仓库
git clone https://github.com/Caihuar/Joomla-cve-2015-8562
在 Joomla_RCE 文件夹中执行以下命令
docker-compose up
通过 http://localhost:8081 连接到服务器
使用以下参数跟随 Joomla 安装向导:
运行 exploit.py 脚本:
python exploit.py -t http://localhost:8081 --cmd
注意:该脚本使用 Python 2 编写。
如果你想启动反向 Shell,请不要添加 --cmd 参数。
贡献使开源社区成为一个如此令人惊叹的学习、灵感和创造之地。你做出的任何贡献都非常感谢。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)本项目基于 MIT 许可证分发。更多信息请参见 LICENSE 文件。