
CVE-2016-2555 エクスプロイト
このエクスプロイトは、ATutor 2.2.1 のSQLインジェクションの脆弱性と認証の弱点となる脆弱性を標的としています。これらの脆弱性を悪用することで、攻撃者は悪意のあるコードをアップロードし、脆弱なサーバー上で**リモートコード実行(RCE)**を達成できます。
$ python3 CVE-2016-2555.py {target}:{port}
例:
$ python3 CVE-2016-2555.py 127.0.0.1:8080
このスクリプトは教育目的でのみ提供されています。適切な許可なくシステムに対してこのスクリプトを使用することは違法です。このエクスプロイトを実行する前に、システム所有者から明示的な許可を得ていることを常に確認してください。