Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2012-1823 — PHP CGI-инъекция аргументов. | Kitploit
Инструменты/GitHubGitHub/0xl0k1/cve-2012-1823
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub0xl0k1/cve-2012-1823

CVE-2012-1823

PHP CGI-инъекция аргументов.

Репозиторий
1213 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PHP CGI Argument Injection (CVE-2012-1823)

PHP CVE

Описание

sapi/cgi/cgi_main.c в PHP до версии 5.3.12 и 5.4.x до 5.4.2, при настройке в качестве CGI-скрипта (aka php-cgi), некорректно обрабатывает строки запроса, в которых отсутствует символ = (знак равенства), что позволяет удалённым злоумышленникам выполнять произвольный > код путём размещения опций командной строки в строке запроса; это связано с отсутствием пропуска определённого php_getopt для случая 'd'.

Использование

root@kitploit:~
./php_cgi.sh http://<RHOST> <КОМАНДА>

Пример

root@kitploit:~
./php_cgi.sh http://10.128.20.2 "whoami"

Подтверждение концепции

Скачать инструмент