到目前为止,我一直在尝试编写一个 php 脚本,该脚本将在打开页面时运行并启动 metasploit!
我已经尝试过 shell_exec 和 exec 以及所有其他替代方案,但是如果我尝试 msfconsole,我可以让它做一些简单的事情(即 ls、cds 等),但它什么也没做!
我还尝试了一个启动 Firefox 的不同脚本,但又没有任何反应!
现在我知道 php 在服务器上运行,我不希望在客户端机器上看到控制台或 firefox !相反,为了检查它是否有效,我试图回显 shell_exec 的输出!但无论如何,因为我将文件托管在我的机器上(即这是服务器,VM 是客户端),如果它真的可以启动 firefox 我应该能够以与从命令行执行此操作相同的方式看到应用程序在此处打开!
我错过了什么?
有没有其他方法可以做到这一点?(即每次用户打开我的页面时启动 metasploit)
注意:我尝试为 msfconsole 指定完整路径,但这也不起作用!
继承人我到目前为止:
$output = shell_exec('/opt/local/libexec/metasploit3/msfconsole;show');
echo "<pre>$output</pre>";
使用“;show”位是为了让它真正运行一些东西并打印一些东西,但没有任何区别!