
Python script to exploit CVE-2015-4852.
用于利用 CVE-2015-4852 的 Python 脚本。
在最近的一次渗透测试中,我发现 Nessus 现在会主动利用漏洞进行确认。当我检查相关的 nasl 脚本时,发现其 payload 足够通用,可以作为独立脚本使用。因此,我收集了所有属于同一 RCE 漏洞(但针对不同应用)的 nasl 脚本中的 payload,并用 Python 魔法将其封装起来。 下次你看到存在漏洞的应用时,请使用此脚本。
Nikhil Sreekumar (@roo7break)