Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2012-1823---PHP-CGI---RCE — CVE-2012-1823用のPythonベースのエクスプロイト。クエリ文字列を介してコマンドライン引数を注入することで、脆弱なPHP-CGIサーバー上でのリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/tryj/cve-2012-1823---php-cgi---rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubtryj/cve-2012-1823---php-cgi---rce

CVE-2012-1823---PHP-CGI---RCE

CVE-2012-1823用のPythonベースのエクスプロイト。クエリ文字列を介してコマンドライン引数を注入することで、脆弱なPHP-CGIサーバー上でのリモートコード実行を可能にします。

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2012-1823 | PHP-CGI リモートコード実行 (RCE) エクスプロイト

Python Security License

CVE-2012-1823 用の Python ベースのエクスプロイトです。この脆弱性により、攻撃者はクエリ文字列を介してコマンドライン引数を注入することで、脆弱なバージョンの PHP-CGI を実行しているサーバー上で任意のコードを実行できます。


📝 脆弱性の概要

この欠陥は、PHP が CGI 設定で使用されている場合に存在します。HTTP クエリ文字列が PHP バイナリのコマンドライン引数として誤って解析されます。-d 引数を渡すことで、PHP の構成設定 (ディレクティブ) を上書きできます。

このエクスプロイトで使用される主なディレクティブ:

  • allow_url_include=1: データストリームのインクルードを有効にします。
  • auto_prepend_file=php://input: PHP に HTTP リクエストボディの内容を強制的に実行させます。

🚀 はじめに

1. 必要条件

Python 3 と requests ライブラリがインストールされていることを確認してください。

root@kitploit:~
pip install requests

インストール方法

root@kitploit:~
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE

使用方法

root@kitploit:~
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"
ツールをダウンロード