
Python 기반의 CVE-2012-1823 익스플로잇으로, 쿼리 문자열을 통해 명령줄 인수를 주입하여 취약한 PHP-CGI 서버에서 원격 코드 실행을 가능하게 합니다.
CVE-2012-1823을 위한 Python 기반 익스플로잇입니다. 이 취약점은 공격자가 쿼리 문자열을 통해 명령줄 인수를 주입함으로써 취약한 버전의 PHP-CGI를 실행하는 서버에서 임의의 코드를 실행할 수 있게 합니다.
이 결함은 PHP가 CGI 구성에서 사용될 때 존재합니다. HTTP 쿼리 문자열이 PHP 바이너리의 명령줄 인수로 잘못 파싱됩니다. -d 인수를 전달하여 PHP 구성 설정(지시문)을 재정의할 수 있습니다.
이 익스플로잇에 사용된 주요 지시문:
allow_url_include=1: 데이터 스트림 포함을 활성화합니다.auto_prepend_file=php://input: PHP가 HTTP 요청 본문의 내용을 실행하도록 강제합니다.Python 3와 requests 라이브러리가 설치되어 있는지 확인하십시오.
pip install requests
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"