
Exploit CVE-2016-2555
Cet exploit cible une vulnérabilité d'injection SQL et une vulnérabilité de faiblesse d'authentification dans ATutor 2.2.1. En exploitant ces vulnérabilités, l'attaquant peut télécharger un code malveillant pour obtenir une exécution de code à distance (RCE) sur le serveur vulnérable.
$ python3 CVE-2016-2555.py {target}:{port}
Exemple :
$ python3 CVE-2016-2555.py 127.0.0.1:8080
Ce script est fourni à des fins éducatives uniquement. Toute utilisation non autorisée de ce script contre des systèmes sans autorisation appropriée est illégale. Assurez-vous toujours d'avoir l'autorisation explicite du propriétaire du système avant d'exécuter cet exploit.