
Exploit CVE-2016-2555
Questo exploit mira a una vulnerabilità di SQL Injection e a una debolezza dell'autenticazione in ATutor 2.2.1. Sfruttando queste vulnerabilità, l'attaccante può caricare codice malevolo per ottenere Remote Code Execution (RCE) sul server vulnerabile.
$ python3 CVE-2016-2555.py {target}:{port}
Esempio:
$ python3 CVE-2016-2555.py 127.0.0.1:8080
Questo script è fornito solo a scopo educativo. L'uso non autorizzato di questo script contro sistemi senza la dovuta autorizzazione è illegale. Assicurati sempre di avere il permesso esplicito del proprietario del sistema prima di eseguire questo exploit.