
PHP CGI 인자 주입.
PHP 5.3.12 이전 및 5.4.x 5.4.2 이전 버전의 sapi/cgi/cgi_main.c는 CGI 스크립트(php-cgi)로 구성된 경우, =(등호) 문자가 없는 쿼리 문자열을 올바르게 처리하지 못합니다. 이로 인해 원격 공격자가 쿼리 문자열에 명령줄 옵션을 배치하여 임의의 코드를 실행할 수 있습니다. 이는 'd' 경우에 대한 특정 php_getopt를 건너뛰지 않는 것과 관련이 있습니다.
./php_cgi.sh http://<RHOST> <COMMAND>
./php_cgi.sh http://10.128.20.2 "whoami"
