Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2012-1823---PHP-CGI---RCE — Exploit baseado em Python para o CVE-2012-1823 que permite execução remota de código em servidores PHP-CGI vulneráveis através da injeção de argumentos de linha de comando via string de consulta. | Kitploit
Ferramentas/GitHubGitHub/tryj/cve-2012-1823---php-cgi---rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubtryj/cve-2012-1823---php-cgi---rce

CVE-2012-1823---PHP-CGI---RCE

Exploit baseado em Python para o CVE-2012-1823 que permite execução remota de código em servidores PHP-CGI vulneráveis através da injeção de argumentos de linha de comando via string de consulta.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 4 mesesAinda não revisado

CVE-2012-1823 | Exploit de Execução Remota de Código (RCE) em PHP-CGI

Python Security License

Um exploit baseado em Python para CVE-2012-1823. Esta vulnerabilidade permite que um invasor execute código arbitrário em um servidor executando uma versão vulnerável do PHP-CGI, injetando argumentos de linha de comando através da string de consulta.


📝 Visão Geral da Vulnerabilidade

A falha existe quando o PHP é usado em uma configuração CGI. A string de consulta HTTP é incorretamente interpretada como argumentos de linha de comando para o binário PHP. Ao passar o argumento -d, podemos sobrescrever as configurações do PHP (diretivas).

Diretivas-chave usadas neste exploit:

  • allow_url_include=1: Habilita a inclusão de fluxos de dados.
  • auto_prepend_file=php://input: Força o PHP a executar o conteúdo do Corpo da Requisição HTTP.

🚀 Começando

1. Requisitos

Certifique-se de ter Python 3 e a biblioteca requests instalados.

root@kitploit:~
pip install requests

Como instalar

root@kitploit:~
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE

Como usar

root@kitploit:~
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"
Baixar ferramenta