metasploit : linux / http / webmin_backdoor 사용 방법
metasploit의 도움으로 CVE-2019-15107을 사용하여 서버에 액세스하려고합니다. 나는 그 사용법의 예를 찾으려고 노력했지만 아무것도 찾지 못했습니다.
내 컴퓨터 IP는 192.168.109.133입니다. 192.168.208.32에서 대상에 액세스 할 수있는 VPN에 연결되어 있습니다. 포트 10000에서 Webmin은이 악용에 취약한 버전 1.890으로 실행됩니다.
필요한 모든 옵션을 설정했지만 작동하지 않으며 이유를 모르겠습니다.
이것은 내가 악용 한 후의 출력입니다.
기본적으로 SRVHOST 및 SRVPORT가 무엇인지 전혀 모릅니다. 나도 TARGETURI가 무엇인지 모르겠다. 그래서 누군가 나를 위해 더 자세히 설명해 주시면 감사하겠습니다.
답변
TARGETURI는 해당 옵션에 대한 설명에 설명되어 있습니다. 애플리케이션의 URI 경로입니다. 응용 프로그램에 대한 웹 브라우저를 열고 경로의 기본이 예를 들어 / webmin 인 경우 여기에서 사용합니다. 또는 접두사가없고 그냥 비워 둘 수 있습니다.
SRVHOST 및 SRVPORT가 있으면 공격 대상이 공격의 일부로 사용자 측에서 실행중인 서버에 도달해야 함을 나타냅니다. 이는 해당 리스너가 바인딩 할 위치를 설정하기 때문에 기본값으로 둘 수 있습니다. 내가 올바르게 기억하면 Metasploit은 LHOST 값을 사용하여 대상이이 서버에 다시 연결할 때 실제 주소를 채 웁니다.