
CVE-2012-1823 के लिए एक पायथन-आधारित एक्सप्लॉइट। यह भेद्यता एक हमलावर को क्वेरी स्ट्रिंग के माध्यम से कमांड-लाइन तर्क इंजेक्ट करके PHP-CGI का कमजोर संस्करण चलाने वाले सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।
यह दोष तब मौजूद होता है जब PHP का उपयोग CGI कॉन्फ़िगरेशन में किया जाता है। HTTP क्वेरी स्ट्रिंग को PHP बाइनरी के लिए कमांड-लाइन तर्क के रूप में गलत तरीके से पार्स किया जाता है। -d तर्क पारित करके, हम PHP कॉन्फ़िगरेशन सेटिंग्स (निर्देश) को ओवरराइड कर सकते हैं।
इस एक्सप्लॉइट में उपयोग किए गए मुख्य निर्देश:
allow_url_include=1: डेटा स्ट्रीम के समावेशन को सक्षम करता है।auto_prepend_file=php://input: PHP को HTTP अनुरोध निकाय की सामग्री निष्पादित करने के लिए बाध्य करता है।सुनिश्चित करें कि आपके पास Python 3 और requests लाइब्रेरी स्थापित है।
pip install requests
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"