
استغلال قائم على بايثون لـ CVE-2012-1823 يتيح تنفيذ الأكواد عن بُعد على خوادم PHP-CGI المعرضة عن طريق حقن وسائط سطر الأوامر عبر سلسلة الاستعلام.
أداة استغلال مكتوبة بلغة Python لثغرة CVE-2012-1823. تتيح هذه الثغرة للمهاجم تنفيذ تعليمات برمجية عشوائية على خادم يشغّل نسخة قابلة للاستغلال من PHP-CGI عن طريق حقن وسائط سطر الأوامر عبر سلسلة الاستعلام.
تظهر الثغرة عند استخدام PHP في إعداد CGI. يتم تحليل سلسلة استعلام HTTP بشكل غير صحيح كوسائط سطر أوامر لملف PHP التنفيذي. من خلال تمرير الوسيط -d، يمكننا تجاوز إعدادات تكوين PHP (التوجيهات).
التوجيهات الرئيسية المستخدمة في هذا الاستغلال:
allow_url_include=1: يتيح تضمين تدفقات البيانات.auto_prepend_file=php://input: يفرض على PHP تنفيذ محتويات نص طلب HTTP.تأكد من تثبيت Python 3 ومكتبة requests.
pip install requests
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"