Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2012-1823---PHP-CGI---RCE — Python 기반의 CVE-2012-1823 익스플로잇으로, 쿼리 문자열을 통해 명령줄 인수를 주입하여 취약한 PHP-CGI 서버에서 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/tryj/cve-2012-1823---php-cgi---rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubtryj/cve-2012-1823---php-cgi---rce

CVE-2012-1823---PHP-CGI---RCE

Python 기반의 CVE-2012-1823 익스플로잇으로, 쿼리 문자열을 통해 명령줄 인수를 주입하여 취약한 PHP-CGI 서버에서 원격 코드 실행을 가능하게 합니다.

저장소 보기
15개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2012-1823 | PHP-CGI 원격 코드 실행(RCE) 익스플로잇

Python Security License

CVE-2012-1823을 위한 Python 기반 익스플로잇입니다. 이 취약점은 공격자가 쿼리 문자열을 통해 명령줄 인수를 주입함으로써 취약한 버전의 PHP-CGI를 실행하는 서버에서 임의의 코드를 실행할 수 있게 합니다.


📝 취약점 개요

이 결함은 PHP가 CGI 구성에서 사용될 때 존재합니다. HTTP 쿼리 문자열이 PHP 바이너리의 명령줄 인수로 잘못 파싱됩니다. -d 인수를 전달하여 PHP 구성 설정(지시문)을 재정의할 수 있습니다.

이 익스플로잇에 사용된 주요 지시문:

  • allow_url_include=1: 데이터 스트림 포함을 활성화합니다.
  • auto_prepend_file=php://input: PHP가 HTTP 요청 본문의 내용을 실행하도록 강제합니다.

🚀 시작하기

1. 요구 사항

Python 3와 requests 라이브러리가 설치되어 있는지 확인하십시오.

root@kitploit:~
pip install requests

설치 방법

root@kitploit:~
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE

사용 방법

root@kitploit:~
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"
도구 다운로드