
CVE-2016-2555 استغلال
يستهدف هذا الاستغلال ثغرة حقن SQL وثغرة ضعف المصادقة في ATutor 2.2.1. من خلال استغلال هذه الثغرات، يمكن للمهاجم رفع شيفرة خبيثة لتحقيق تنفيذ الأوامر عن بُعد (RCE) على الخادم الضعيف.
$ python3 CVE-2016-2555.py {target}:{port}
مثال:
$ python3 CVE-2016-2555.py 127.0.0.1:8080
تم توفير هذا البرنامج النصي للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا البرنامج النصي ضد الأنظمة دون إذن مناسب غير قانوني. تأكد دائمًا من حصولك على إذن صريح من مالك النظام قبل تشغيل هذا الاستغلال.