Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2012-1823---PHP-CGI---RCE — Python-basierter Exploit für CVE-2012-1823, der Remote-Code-Ausführung auf anfälligen PHP-CGI-Servern durch Injektion von Befehlszeilenargumenten über die Query-String ermöglicht. | Kitploit
Tools/GitHubGitHub/tryj/cve-2012-1823---php-cgi---rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubtryj/cve-2012-1823---php-cgi---rce

CVE-2012-1823---PHP-CGI---RCE

Python-basierter Exploit für CVE-2012-1823, der Remote-Code-Ausführung auf anfälligen PHP-CGI-Servern durch Injektion von Befehlszeilenargumenten über die Query-String ermöglicht.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2012-1823 | PHP-CGI Remotecodeausführung (RCE) Exploit

Python Security License

Ein Python-basierter Exploit für CVE-2012-1823. Diese Schwachstelle ermöglicht es einem Angreifer, beliebigen Code auf einem Server auszuführen, der eine anfällige Version von PHP-CGI betreibt, indem Befehlszeilenargumente über die Abfragezeichenfolge injiziert werden.


📝 Schwachstellenübersicht

Der Fehler tritt auf, wenn PHP in einer CGI-Konfiguration verwendet wird. Die HTTP-Abfragezeichenfolge wird fälschlicherweise als Befehlszeilenargumente für die PHP-Binärdatei geparst. Durch die Übergabe des -d-Arguments können wir PHP-Konfigurationseinstellungen (Direktiven) überschreiben.

Wichtige Direktiven in diesem Exploit:

  • allow_url_include=1: Ermöglicht das Einbinden von Datenströmen.
  • auto_prepend_file=php://input: Erzwingt, dass PHP den Inhalt des HTTP-Anforderungstexts ausführt.

🚀 Erste Schritte

1. Anforderungen

Stellen Sie sicher, dass Python 3 und die Bibliothek requests installiert sind.

root@kitploit:~
pip install requests

Installation

root@kitploit:~
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE

Verwendung

root@kitploit:~
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"
Tool herunterladen