一个实战项目,演示了虚拟安全实验室的搭建、网络侦察以及利用CVE-2012-1823进行漏洞利用。
一个动手实践项目,演示了虚拟安全实验室的搭建、网络侦察以及对 CVE-2012-1823 的利用过程。
本项目演示了如何创建一个隔离的虚拟实验室环境,用于执行全流程渗透测试。我模拟了一场针对过时 Linux 服务器的真实攻击,从网络发现到获取未经授权的远程访问权。
我配置了一个隔离的虚拟网络,以确保安全的测试环境。该实验室由一台 Kali Linux 机器和一个位于私有子网中的 Metasploitable 2 实例组成。
使用 Nmap 执行服务版本扫描,以识别开放端口:
nmap -sV 192.168.**.***

我使用了 Searchsploit 和 CVE 数据库 来识别 CVE-2012-1823,这是 PHP-CGI 中的一个严重漏洞,可导致远程代码执行(RCE)。
一个存在 RCE(远程代码执行)漏洞的旧版 PHP。
使用 Metasploit Framework,我配置了一个反向 TCP 处理程序:
exploit/multi/http/php_cgi_arg_injectionphp/meterpreter/reverse_tcpwww-data 身份获得了 Meterpreter shell。
我执行了系统枚举,并在 /var/www/ 目录下发现了包含明文数据库凭据的敏感配置文件。
为了缓解此漏洞,建议采取以下措施:
-d、-s 或 -t 开头的查询字符串。