
Exploit baseado em Python para o CVE-2012-1823 que permite execução remota de código em servidores PHP-CGI vulneráveis através da injeção de argumentos de linha de comando via string de consulta.
Um exploit baseado em Python para CVE-2012-1823. Esta vulnerabilidade permite que um invasor execute código arbitrário em um servidor executando uma versão vulnerável do PHP-CGI, injetando argumentos de linha de comando através da string de consulta.
A falha existe quando o PHP é usado em uma configuração CGI. A string de consulta HTTP é incorretamente interpretada como argumentos de linha de comando para o binário PHP. Ao passar o argumento -d, podemos sobrescrever as configurações do PHP (diretivas).
Diretivas-chave usadas neste exploit:
allow_url_include=1: Habilita a inclusão de fluxos de dados.auto_prepend_file=php://input: Força o PHP a executar o conteúdo do Corpo da Requisição HTTP.Certifique-se de ter Python 3 e a biblioteca requests instalados.
pip install requests
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"