在使用openvas对meta靶机进行扫描时,发现高危漏洞
现基于vulhub环境尝试复现
实验环境:
靶机:ubuntu22.04+vulhub
攻击机:kali linux
在ubuntu对应文件夹中运行docker
访问ip:8080出现hello
访问ip:8080/index.php?-s爆出源码,说明漏洞存在
使用kali进入msf6,搜索该漏洞并使用
search php_cgi
完成rhost,rport,payload,lhost参数配置
启动渗透,反弹shell
成功