OWASP (Open Web Application Security Project) Mutillidae - намеренно созданное приложение с уязвимостями, для тестирования в образовательных целях.
В видео записан процесс установки OWASP Mutillidae на операционную систему Kali Linux.
Используемые команды:
sudo systemctl start mysql
sudo mysql
use mysql;
ALTER USER 'root'@'localhost' IDENTIFIED BY '';
flush privileges;
exit
sudo systemctl restart mysql.service
sudo mysql
CREATE DATABASE mutillidae;
содержимое файла mutillidae.sh:
#!/bin/bash
sudo apt update
sudo apt install php-xml php-fpm libapache2-mod-php php-mysql php-gd php-imap php-curl php-mbstring mariadb-server -y
sudo a2enmod proxy_fcgi setenvif
sudo systemctl restart apache2
sudo a2enconf php8.1-fpm
sudo systemctl reload apache2
sudo systemctl restart apache2.service
sudo service php8.1-fpm restart
sudo systemctl restart mysql
cd /tmp
git clone https://github.com/webpwnized/mutillidae
if [ $? -ne '0' ]; then
exit 1
fi
if [ -d "/var/www/html/mutillidae.backup" ]; then
sudo rm -rf /var/www/html/mutillidae.backup
fi
if [ -d "/var/www/html/mutillidae" ]; then
sudo mv /var/www/html/mutillidae /var/www/html/mutillidae.backup
fi
sudo mkdir /var/www/html/mutillidae
sudo mv mutillidae*/* /var/www/html/mutillidae/
sudo sed -i "s/'DB_PASSWORD', 'mutillidae'/'DB_PASSWORD', ''/" /var/www/html/mutillidae/includes/database-config.inc
sudo chown -R www-data:www-data /var/www/html/mutillidae/
sudo rm -rf mutillidae*
cd
It needs “Lightweight Directory Access Protocol (LDAP)” and “PHPLDAPAdmin” but I don't know how to set them up yet
sudo apt install slapd
sudo systemctl start slapd.service
Комадна для запуска файла: sudo bash mutillidae.sh
Убедитесь, что окно приглашения Вашего терминала находится в том же каталоге, где лежит файл mutillidae.sh!
ссылка для браузера: http://localhost/mutillidae/
Команды для перезапуска служб:
sudo systemctl start php8.1-fpm.service
sudo systemctl start apache2.service
sudo systemctl start mysql