一、 漏洞 CVE-2015-8562 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Joomla! 1.5.x、2.x 和 3.x 在 3.4.6 之前版本允许远程攻击者通过 HTTP User-Agent 头执行 PHP 对象注入攻击和执行任意 PHP 代码。2015 年 12 月,这一漏洞被公开披露并成功利用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Joomla! 1.5.x, 2.x, and 3.x before 3.4.6 allow remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via the HTTP User-Agent header, as exploited in the wild in December 2015.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Joomla! Core 远程代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 Joomla!中存在安全漏洞。远程攻击者可借助HTTP User-Agent头利用该漏洞实施PHP对象注入攻击,执行任意PHP代码。以下版本受到影响:Joomla! 1.5.x版本,2.x版本,3.4.6之前3.x版本。(在2015年12月广泛利用)
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-8562 的公开POC
# POC 描述 源链接 神龙链接
1 All versions of the Joomla! below 3.4.6 are known to be vulnerable. But exploitation is possible with PHP versions below 5.5.29, 5.6.13 and below 5.5. https://github.com/ZaleHack/joomla_rce_CVE-2015-8562 POC详情
2 A proof of concept for Joomla's CVE-2015-8562 vulnerability https://github.com/RobinHoutevelts/Joomla-CVE-2015-8562-PHP-POC POC详情
3 CVE-2015-8562 Exploit in bash https://github.com/atcasanova/cve-2015-8562-exploit POC详情
4 None https://github.com/thejackerz/scanner-exploit-joomla-CVE-2015-8562 POC详情
5 Joomla 1.5 - 3.4.5 Object Injection RCE X-Forwarded-For header https://github.com/paralelo14/CVE-2015-8562 POC详情
6 A proof of concept for Joomla's CVE-2015-8562 vulnerability (Object Injection RCE) https://github.com/VoidSec/Joomla_CVE-2015-8562 POC详情
7 Adapted CVE-2015-8562 payload https://github.com/xnorkl/Joomla_Payload POC详情
8 没有编写完成,以后学习更多知识在回来完善 https://github.com/guanjivip/CVE-2015-8562 POC详情
9 Docker-compose to set up a test environment for exploiting CVE-2015-8562 https://github.com/lorenzodegiorgi/setup-cve-2015-8562 POC详情
10 None https://github.com/Caihuar/Joomla-cve-2015-8562 POC详情
11 Joomla! 1.5.x, 2.x, and 3.x before 3.4.6 allow remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via the HTTP User-Agent header, as exploited in the wild in December 2015 https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2015/CVE-2015-8562.yaml POC详情
12 None https://github.com/Threekiii/Awesome-POC/blob/master/CMS%E6%BC%8F%E6%B4%9E/Joomla%203.4.5%20%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E%20CVE-2015-8562.md POC详情
13 https://github.com/vulhub/vulhub/blob/master/joomla/CVE-2015-8562/README.md POC详情
三、漏洞 CVE-2015-8562 的情报信息