
Inyección de argumentos en PHP CGI
sapi/cgi/cgi_main.c en PHP anterior a 5.3.12 y 5.4.x anterior a 5.4.2, cuando está configurado como un script CGI (también conocido como php-cgi), no maneja adecuadamente las cadenas de consulta que carecen de un carácter = (signo igual), lo que permite a atacantes remotos ejecutar código arbitrario > código colocando opciones de línea de comandos en la cadena de consulta, relacionado con la falta de omisión de un cierto php_getopt para el caso 'd'.
./php_cgi.sh http://<RHOST> <COMMAND>
./php_cgi.sh http://10.128.20.2 "whoami"
