
Exploit basé sur Python pour CVE-2012-1823 permettant l'exécution de code à distance sur des serveurs PHP-CGI vulnérables en injectant des arguments de ligne de commande via la chaîne de requête.
Un exploit basé sur Python pour CVE-2012-1823. Cette vulnérabilité permet à un attaquant d'exécuter du code arbitraire sur un serveur exécutant une version vulnérable de PHP-CGI en injectant des arguments de ligne de commande via la chaîne de requête.
La faille existe lorsque PHP est utilisé dans une configuration CGI. La chaîne de requête HTTP est interprétée à tort comme des arguments de ligne de commande pour le binaire PHP. En passant l'argument -d, nous pouvons remplacer les paramètres de configuration PHP (directives).
Directives clés utilisées dans cet exploit :
allow_url_include=1 : Active l'inclusion de flux de données.auto_prepend_file=php://input : Force PHP à exécuter le contenu du corps de la requête HTTP.Assurez-vous d'avoir Python 3 et la bibliothèque requests installés.
pip install requests
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"