
Python-basierter Exploit für CVE-2012-1823, der Remote-Code-Ausführung auf anfälligen PHP-CGI-Servern durch Injektion von Befehlszeilenargumenten über die Query-String ermöglicht.
Ein Python-basierter Exploit für CVE-2012-1823. Diese Schwachstelle ermöglicht es einem Angreifer, beliebigen Code auf einem Server auszuführen, der eine anfällige Version von PHP-CGI betreibt, indem Befehlszeilenargumente über die Abfragezeichenfolge injiziert werden.
Der Fehler tritt auf, wenn PHP in einer CGI-Konfiguration verwendet wird. Die HTTP-Abfragezeichenfolge wird fälschlicherweise als Befehlszeilenargumente für die PHP-Binärdatei geparst. Durch die Übergabe des -d-Arguments können wir PHP-Konfigurationseinstellungen (Direktiven) überschreiben.
Wichtige Direktiven in diesem Exploit:
allow_url_include=1: Ermöglicht das Einbinden von Datenströmen.auto_prepend_file=php://input: Erzwingt, dass PHP den Inhalt des HTTP-Anforderungstexts ausführt.Stellen Sie sicher, dass Python 3 und die Bibliothek requests installiert sind.
pip install requests
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"