Sploitus

Vulnerable-Lab-Exploitation

kitploit · 2026-08-25

Exploit Code

MARKDOWN60 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HACKHERMIND-PIXEL-VULNERABLE-LAB-EXPLOITATION
# Эксплуатация уязвимой лаборатории

Практический проект, демонстрирующий настройку виртуального лабораторного стенда безопасности, разведку сетей и эксплуатацию уязвимости CVE-2012-1823.

# Настройка уязвимой лаборатории и эксплуатация PHP CGI (CVE-2012-1823)

## 🎯 Обзор проекта

Этот проект демонстрирует создание изолированной виртуальной лабораторной среды для проведения полномасштабного теста на проникновение. Я смоделировал реальную атаку на устаревший Linux-сервер, пройдя путь от обнаружения сети до получения несанкционированного удаленного доступа.

## 🛠️ Инструменты и технологии

  * **Гипервизор:** VirtualBox
  * **ОС атакующего:** Kali Linux
  * **ОС жертвы:** Metasploitable 2
  * **Сеть:** Виртуальный хост-адаптер (изолированная песочница)
  * **Используемые инструменты:** Nmap, Netcat, Metasploit Framework, Searchsploit



## 🚀 Этапы выполнения

### 1\. Архитектура лаборатории

Я настроил изолированную виртуальную сеть для обеспечения безопасной тестовой среды. Лаборатория состоит из виртуальной машины Kali Linux и экземпляра Metasploitable 2 в частной подсети.

### 2\. Разведка

С помощью **Nmap** я выполнил сканирование версий сервисов для выявления открытых портов: `nmap -sV 192.168.**.***`

  * **Результат:** На порту 80 работал устаревшая версия (более 15 лет) Apache 2.2.8, что означает отсутствие исправлений безопасности для современных угроз. Результат Nmap показал Dav/2, который настроен с WebDav, что иногда может позволить атакующим загружать или удалять файлы при плохой конфигурации.![сканирование Nmap](https://assets.kitploit.com/production/public/readmes/26265/c3f8e378e175ab368c185e6cbe2a2ecc03d22582124af30acb51509646ac5ecc.png)



### 3\. Исследование уязвимостей

Я использовал **Searchsploit** и **базу данных CVE** для идентификации **CVE-2012-1823** — критической уязвимости в PHP-CGI, позволяющей выполнить удаленный код (RCE). Старая версия PHP, уязвимая к RCE (удаленное выполнение кода).![Скриншот 2026-01-21 215702](https://assets.kitploit.com/production/public/readmes/26265/ca1031cdd7a29320a29161ace8ea6d52ee4cff5186188d2d6641d0a54fdb45a8.png)

### 4\. Эксплуатация

Используя **Metasploit Framework** , я настроил обратный TCP-обработчик:

  * **Модуль:** `exploit/multi/http/php_cgi_arg_injection`
  * **Полезная нагрузка:** `php/meterpreter/reverse_tcp`
  * **Результат:** Получена оболочка Meterpreter с правами `www-data`.![успешная эксплуатация](https://assets.kitploit.com/production/public/readmes/26265/8d86d1ce690743c2f5393fe77669f11fe4aa6f5d299258bde63687fb8c59a965.png)



### 5\. Пост-эксплуатация

Я выполнил перечисление системы и обнаружил конфиденциальные файлы конфигурации, содержащие учетные данные базы данных в открытом виде, в `/var/www/`.![получение UID](https://assets.kitploit.com/production/public/readmes/26265/c092827d63099545396d223c251c1e42358bed91fc0fe026da8c31834ff7300a.png)

## 🛡️ Устранение уязвимости

Для снижения риска этой уязвимости рекомендуется выполнить следующие действия:

  1. Обновить PHP до последней стабильной версии (5.4.3+).
  2. Настроить веб-сервер на блокировку строк запроса, начинающихся с `-d`, `-s` или `-t`.
  3. Реализовать принцип минимальных привилегий для пользователя веб-службы.