## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HACKHERMIND-PIXEL-VULNERABLE-LAB-EXPLOITATION
# Эксплуатация уязвимой лаборатории
Практический проект, демонстрирующий настройку виртуального лабораторного стенда безопасности, разведку сетей и эксплуатацию уязвимости CVE-2012-1823.
# Настройка уязвимой лаборатории и эксплуатация PHP CGI (CVE-2012-1823)
## 🎯 Обзор проекта
Этот проект демонстрирует создание изолированной виртуальной лабораторной среды для проведения полномасштабного теста на проникновение. Я смоделировал реальную атаку на устаревший Linux-сервер, пройдя путь от обнаружения сети до получения несанкционированного удаленного доступа.
## 🛠️ Инструменты и технологии
* **Гипервизор:** VirtualBox
* **ОС атакующего:** Kali Linux
* **ОС жертвы:** Metasploitable 2
* **Сеть:** Виртуальный хост-адаптер (изолированная песочница)
* **Используемые инструменты:** Nmap, Netcat, Metasploit Framework, Searchsploit
## 🚀 Этапы выполнения
### 1\. Архитектура лаборатории
Я настроил изолированную виртуальную сеть для обеспечения безопасной тестовой среды. Лаборатория состоит из виртуальной машины Kali Linux и экземпляра Metasploitable 2 в частной подсети.
### 2\. Разведка
С помощью **Nmap** я выполнил сканирование версий сервисов для выявления открытых портов: `nmap -sV 192.168.**.***`
* **Результат:** На порту 80 работал устаревшая версия (более 15 лет) Apache 2.2.8, что означает отсутствие исправлений безопасности для современных угроз. Результат Nmap показал Dav/2, который настроен с WebDav, что иногда может позволить атакующим загружать или удалять файлы при плохой конфигурации.
### 3\. Исследование уязвимостей
Я использовал **Searchsploit** и **базу данных CVE** для идентификации **CVE-2012-1823** — критической уязвимости в PHP-CGI, позволяющей выполнить удаленный код (RCE). Старая версия PHP, уязвимая к RCE (удаленное выполнение кода).
### 4\. Эксплуатация
Используя **Metasploit Framework** , я настроил обратный TCP-обработчик:
* **Модуль:** `exploit/multi/http/php_cgi_arg_injection`
* **Полезная нагрузка:** `php/meterpreter/reverse_tcp`
* **Результат:** Получена оболочка Meterpreter с правами `www-data`.
### 5\. Пост-эксплуатация
Я выполнил перечисление системы и обнаружил конфиденциальные файлы конфигурации, содержащие учетные данные базы данных в открытом виде, в `/var/www/`.
## 🛡️ Устранение уязвимости
Для снижения риска этой уязвимости рекомендуется выполнить следующие действия:
1. Обновить PHP до последней стабильной версии (5.4.3+).
2. Настроить веб-сервер на блокировку строк запроса, начинающихся с `-d`, `-s` или `-t`.
3. Реализовать принцип минимальных привилегий для пользователя веб-службы.