
Exploit basado en Python para CVE-2012-1823 que permite la ejecución remota de código en servidores PHP-CGI vulnerables mediante la inyección de argumentos de línea de comandos a través de la cadena de consulta.
Un exploit basado en Python para CVE-2012-1823. Esta vulnerabilidad permite a un atacante ejecutar código arbitrario en un servidor que ejecuta una versión vulnerable de PHP-CGI mediante la inyección de argumentos de línea de comandos a través de la cadena de consulta.
La falla se presenta cuando PHP se utiliza en una configuración CGI. La cadena de consulta HTTP se analiza incorrectamente como argumentos de línea de comandos para el binario de PHP. Al pasar el argumento -d, podemos sobrescribir los ajustes de configuración (directivas) de PHP.
Directivas clave utilizadas en este exploit:
allow_url_include=1: Habilita la inclusión de flujos de datos.auto_prepend_file=php://input: Fuerza a PHP a ejecutar el contenido del cuerpo de la solicitud HTTP.Asegúrate de tener Python 3 y la librería requests instaladas.
pip install requests
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"