
CVE-2016-2555 Exploit
Dieser Exploit zielt auf eine SQL-Injection-Schwachstelle und eine Authentifizierungsschwachstelle in ATutor 2.2.1 ab. Durch Ausnutzung dieser Schwachstellen kann der Angreifer schädlichen Code hochladen, um eine Remotecodeausführung (RCE) auf dem anfälligen Server zu erreichen.
$ python3 CVE-2016-2555.py {target}:{port}
Beispiel:
$ python3 CVE-2016-2555.py 127.0.0.1:8080
Dieses Skript dient nur zu Bildungszwecken. Die unbefugte Nutzung dieses Skripts gegen Systeme ohne entsprechende Genehmigung ist illegal. Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis des Systembesitzers haben, bevor Sie diesen Exploit ausführen.