Neste pequeno tutorial exploraremos vulnerabilidade WedDAV XAMPP 1.73 e
ganharemos acesso ao servidor:
Alvos :
XAMPP 1.73
Windows XP, 7 e 8
Ferramentas:
Metasploit
PC Vítima
(Windows 8)
“ATENÇÃO NENHUMA MÁQUINA FOI INVADIDA E OS TESTES FORAM EXECUTADOS
EM LABORATÓRIO CONFINADO”
Nível de dificuldade:
BÁSICO (INICIANTE)
1º) Passo XAMPP ativo em uma máquina Windows 8
2°) No Backtrack, acessar msfconsole
3°) Preparar exploit
4°) Setar IP máquina alvo e IP máquina Local
6º) Comandos máquina remota SYSINFO e SHELL