Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2012-1823 — Inyección de argumentos en PHP CGI | Kitploit
Herramientas/GitHubGitHub/0xl0k1/cve-2012-1823
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub0xl0k1/cve-2012-1823

CVE-2012-1823

Inyección de argumentos en PHP CGI

Ver Repositorio
121hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Inyección de Argumentos en PHP CGI (CVE-2012-1823)

PHP CVE

Descripción

sapi/cgi/cgi_main.c en PHP anterior a 5.3.12 y 5.4.x anterior a 5.4.2, cuando está configurado como un script CGI (también conocido como php-cgi), no maneja adecuadamente las cadenas de consulta que carecen de un carácter = (signo igual), lo que permite a atacantes remotos ejecutar código arbitrario > código colocando opciones de línea de comandos en la cadena de consulta, relacionado con la falta de omisión de un cierto php_getopt para el caso 'd'.

Uso

root@kitploit:~
./php_cgi.sh http://<RHOST> <COMMAND>

Ejemplo

root@kitploit:~
./php_cgi.sh http://10.128.20.2 "whoami"

Prueba de concepto

Descargar herramienta