Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2012-1823---PHP-CGI---RCE — استغلال قائم على بايثون لـ CVE-2012-1823 يتيح تنفيذ الأكواد عن بُعد على خوادم PHP-CGI المعرضة عن طريق حقن وسائط سطر الأوامر عبر سلسلة الاستعلام. | Kitploit
أدوات/GitHubGitHub/tryj/cve-2012-1823---php-cgi---rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubtryj/cve-2012-1823---php-cgi---rce

CVE-2012-1823---PHP-CGI---RCE

استغلال قائم على بايثون لـ CVE-2012-1823 يتيح تنفيذ الأكواد عن بُعد على خوادم PHP-CGI المعرضة عن طريق حقن وسائط سطر الأوامر عبر سلسلة الاستعلام.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2012-1823 | استغلال PHP-CGI لتنفيذ التعليمات البرمجية عن بُعد (RCE)

Python Security License

أداة استغلال مكتوبة بلغة Python لثغرة CVE-2012-1823. تتيح هذه الثغرة للمهاجم تنفيذ تعليمات برمجية عشوائية على خادم يشغّل نسخة قابلة للاستغلال من PHP-CGI عن طريق حقن وسائط سطر الأوامر عبر سلسلة الاستعلام.


📝 نظرة عامة على الثغرة

تظهر الثغرة عند استخدام PHP في إعداد CGI. يتم تحليل سلسلة استعلام HTTP بشكل غير صحيح كوسائط سطر أوامر لملف PHP التنفيذي. من خلال تمرير الوسيط -d، يمكننا تجاوز إعدادات تكوين PHP (التوجيهات).

التوجيهات الرئيسية المستخدمة في هذا الاستغلال:

  • allow_url_include=1: يتيح تضمين تدفقات البيانات.
  • auto_prepend_file=php://input: يفرض على PHP تنفيذ محتويات نص طلب HTTP.

🚀 البدء

1. المتطلبات

تأكد من تثبيت Python 3 ومكتبة requests.

root@kitploit:~
pip install requests

طريقة التثبيت

root@kitploit:~
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE

طريقة الاستخدام

root@kitploit:~
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"
تنزيل الأداة