用于搭建 CVE-2015-8562 测试环境的 Docker Compose 文件
本项目包含一个 Docker Compose 文件,用于搭建 CVE-2015-8562 的测试环境。 它搭建了一个运行 PHP 5.3 的 Apache 2.4 服务器和一个 MySQL 5.6 服务器。 容器创建后,将显示 Joomla 3.4.4 的安装过程。
本项目还包含一个来自 https://www.exploit-db.com/exploits/39033 的漏洞利用代码。
克隆仓库
git clone https://github.com/lorenzodegiorgi/setup-cve-2015-8562
在 Joomla_RCE 文件夹内执行以下命令
docker-compose up
通过 http://localhost:8081 连接服务器
使用以下参数按照 Joomla 安装向导操作:
运行 exploit.py 脚本:
python exploit.py -t http://localhost:8081 --cmd
请注意,该脚本使用 Python 2 编写。 如果你想启动反弹 Shell,请不要添加 "--cmd" 参数。
贡献使开源社区成为一个如此令人惊叹的学习、启发和创造的地方。你做出的任何贡献都非常感谢。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)在 MIT 许可证下分发。详见 LICENSE 文件。