Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2012-1823---PHP-CGI---RCE — Exploit basado en Python para CVE-2012-1823 que permite la ejecución remota de código en servidores PHP-CGI vulnerables mediante la inyección de argumentos de línea de comandos a través de la cadena de consulta. | Kitploit
Herramientas/GitHubGitHub/tryj/cve-2012-1823---php-cgi---rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubtryj/cve-2012-1823---php-cgi---rce

CVE-2012-1823---PHP-CGI---RCE

Exploit basado en Python para CVE-2012-1823 que permite la ejecución remota de código en servidores PHP-CGI vulnerables mediante la inyección de argumentos de línea de comandos a través de la cadena de consulta.

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2012-1823 | Exploit de ejecución remota de código (RCE) en PHP-CGI

Python Security License

Un exploit basado en Python para CVE-2012-1823. Esta vulnerabilidad permite a un atacante ejecutar código arbitrario en un servidor que ejecuta una versión vulnerable de PHP-CGI mediante la inyección de argumentos de línea de comandos a través de la cadena de consulta.


📝 Resumen de la vulnerabilidad

La falla se presenta cuando PHP se utiliza en una configuración CGI. La cadena de consulta HTTP se analiza incorrectamente como argumentos de línea de comandos para el binario de PHP. Al pasar el argumento -d, podemos sobrescribir los ajustes de configuración (directivas) de PHP.

Directivas clave utilizadas en este exploit:

  • allow_url_include=1: Habilita la inclusión de flujos de datos.
  • auto_prepend_file=php://input: Fuerza a PHP a ejecutar el contenido del cuerpo de la solicitud HTTP.

🚀 Comenzando

1. Requisitos

Asegúrate de tener Python 3 y la librería requests instaladas.

root@kitploit:~
pip install requests

Cómo instalar

root@kitploit:~
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE

Cómo usar

root@kitploit:~
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"
Descargar herramienta