
Эксплойт CVE-2016-2555
Этот эксплойт направлен на уязвимость SQL-инъекций и уязвимость слабой аутентификации в ATutor 2.2.1. Используя эти уязвимости, атакующий может загрузить вредоносный код для достижения удалённого выполнения кода (RCE) на уязвимом сервере.
$ python3 CVE-2016-2555.py {target}:{port}
Пример:
$ python3 CVE-2016-2555.py 127.0.0.1:8080
Данный скрипт предоставлен исключительно в образовательных целях. Несанкционированное использование этого скрипта против систем без соответствующего разрешения незаконно. Всегда убедитесь, что у вас есть явное разрешение владельца системы перед запуском этого эксплойта.