
Эксплойт на основе Python для CVE-2012-1823, позволяющий удаленное выполнение кода на уязвимых серверах PHP-CGI путем внедрения аргументов командной строки через строку запроса.
Эксплойт на Python для CVE-2012-1823. Эта уязвимость позволяет атакующему выполнить произвольный код на сервере, работающем под уязвимой версией PHP-CGI, путем внедрения аргументов командной строки через строку запроса.
Ошибка возникает, когда PHP используется в конфигурации CGI. Строка HTTP-запроса ошибочно интерпретируется как аргументы командной строки для бинарного файла PHP. Передавая аргумент -d, можно переопределить настройки конфигурации PHP (директивы).
Ключевые директивы, используемые в этом эксплойте:
allow_url_include=1: Включает возможность включения потоков данных.auto_prepend_file=php://input: Заставляет PHP выполнять содержимое тела HTTP-запроса.Убедитесь, что у вас установлены Python 3 и библиотека requests.
pip install requests
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"