
Exploit de CVE-2016-2555
Este exploit se dirige a una vulnerabilidad de inyección SQL y a una vulnerabilidad de debilidad en la autenticación en ATutor 2.2.1. Al explotar estas vulnerabilidades, el atacante puede subir código malicioso para lograr ejecución remota de código (RCE) en el servidor vulnerable.
$ python3 CVE-2016-2555.py {target}:{port}
Ejemplo:
$ python3 CVE-2016-2555.py 127.0.0.1:8080
Este script se proporciona únicamente con fines educativos. El uso no autorizado de este script contra sistemas sin la debida autorización es ilegal. Asegúrate siempre de tener permiso explícito del propietario del sistema antes de ejecutar este exploit.