
CVE-2016-2555 एक्सप्लॉइट
यह शोषण ATutor 2.2.1 में एक SQL इंजेक्शन भेद्यता और एक प्रमाणीकरण कमजोरी भेद्यता को लक्षित करता है। इन भेद्यताओं का शोषण करके, हमलावर दुर्भावनापूर्ण कोड अपलोड कर सकता है और कमजोर सर्वर पर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकता है।
$ python3 CVE-2016-2555.py {target}:{port}
उदाहरण:
$ python3 CVE-2016-2555.py 127.0.0.1:8080
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। उचित प्राधिकरण के बिना सिस्टम के खिलाफ इस स्क्रिप्ट का अनधिकृत उपयोग अवैध है। इस शोषण को चलाने से पहले हमेशा सुनिश्चित करें कि आपके पास सिस्टम स्वामी से स्पष्ट अनुमति है।