Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2012-1823 — Iniezione di argomenti CGI PHP | Kitploit
Strumenti/GitHubGitHub/0xl0k1/cve-2012-1823
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHub0xl0k1/cve-2012-1823

CVE-2012-1823

Iniezione di argomenti CGI PHP

Vedi Repository
122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Iniezione di argomenti PHP CGI (CVE-2012-1823)

PHP CVE

Descrizione

sapi/cgi/cgi_main.c in PHP prima della versione 5.3.12 e 5.4.x prima della 5.4.2, quando configurato come script CGI (alias php-cgi), non gestisce correttamente le stringhe di query che mancano del carattere = (segno di uguale), il che consente a un utente malintenzionato remoto di eseguire codice arbitrario inserendo opzioni da riga di comando nella stringa di query, in relazione alla mancata omissione di una certa php_getopt per il caso 'd'.

Utilizzo

root@kitploit:~
./php_cgi.sh http://<RHOST> <COMMAND>

Esempio

root@kitploit:~
./php_cgi.sh http://10.128.20.2 "whoami"

Prova di concetto

Scarica lo strumento