Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2012-1823 — Injection d'arguments PHP CGI. | Kitploit
Outils/GitHubGitHub/0xl0k1/cve-2012-1823
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHub0xl0k1/cve-2012-1823

CVE-2012-1823

Injection d'arguments PHP CGI.

Voir le dépôt
121il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PHP CGI Argument Injection (CVE-2012-1823)

PHP CVE

Description

sapi/cgi/cgi_main.c dans PHP avant 5.3.12 et 5.4.x avant 5.4.2, lorsqu'il est configuré en tant que script CGI (aka php-cgi), ne traite pas correctement les chaînes de requête qui ne contiennent pas le caractère = (signe égal), ce qui permet à des attaquants distants d'exécuter du code arbitraire en plaçant des options de ligne de commande dans la chaîne de requête, en rapport avec l'absence de saut d'un certain php_getopt pour le cas 'd'.

Utilisation

root@kitploit:~
./php_cgi.sh http://<RHOST> <COMMAND>

Exemple

root@kitploit:~
./php_cgi.sh http://10.128.20.2 "whoami"

Preuve de concept

Télécharger l’outil