Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2012-1823 — CVE-2012-1823 - PHP CGI Argument Injection Remote Code Execution (RCE) | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2012-1823
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubk3ystr0k3r/cve-2012-1823

CVE-2012-1823

CVE-2012-1823 - PHP CGI Argument Injection Remote Code Execution (RCE)

Репозиторий
153 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2012-1823 - Внедрение аргументов CGI PHP, удаленное выполнение кода (RCE)

Серьезность: Критическая (CVSS 9.8)

CVE: CVE-2012-1823
Опубликовано: 11 мая 2012 г.
Затронутое ПО: PHP, работающий в режиме CGI (php-cgi)
Тип уязвимости: Внедрение аргументов / удаленное выполнение кода (RCE)
Вектор атаки: Сеть
Требуется аутентификация: Нет


CVE-2012-1823 — одна из самых значительных уязвимостей удаленного выполнения кода, когда-либо обнаруженных в PHP. Уязвимость затрагивает установки PHP, настроенные для выполнения через общий шлюзовый интерфейс (CGI), что позволяет неаутентифицированному атакующему удаленно выполнять произвольный PHP-код.

В отличие от уязвимостей, требующих ошибок в веб-приложении, эта проблема существует внутри самого PHP при его развертывании с использованием php-cgi. Поскольку уязвимость находится на уровне интерпретатора, каждое PHP-приложение, размещенное на затронутом сервере, становится уязвимым, независимо от того, содержит ли приложение ошибки в коде.

Уязвимость получила широкую огласку в 2012 году благодаря своей простоте, надежности и массовой эксплуатации в Интернете. Даже спустя годы после раскрытия сканирования Интернета продолжают выявлять уязвимые системы, и уязвимость остается включенной в фреймворки эксплуатации и средства защитного обнаружения. :contentReference[oaicite:0]{index=0}


Техническое резюме

Уязвимость существует в реализации CGI в PHP (php-cgi).

Обычно параметры HTTP-запроса предназначены для передачи PHP-скриптам в качестве пользовательского ввода.

Однако PHP некорректно обрабатывает специально сформированные строки запроса, которые не содержат знака равенства (=).

Вместо того чтобы рассматривать строку запроса исключительно как пользовательские данные, PHP ошибочно интерпретирует ее части как аргументы командной строки, переданные непосредственно исполняемому файлу PHP.

Поскольку PHP поддерживает множество переключателей командной строки (таких как -d), атакующий может переопределить параметры конфигурации времени выполнения PHP в процессе обработки запроса.

Это позволяет атакующему:

  • Включить опасные директивы PHP
  • Отключить ограничения безопасности
  • Автоматически добавлять PHP-код, контролируемый атакующим
  • Выполнять произвольные PHP-команды
  • Получить полный контроль над процессом веб-сервера

Основная причина — некорректная обработка php_getopt() внутри:

sapi/cgi/cgi_main.c

В частности, PHP не смог корректно игнорировать разбор командной строки при обработке злонамеренных строк запроса, в которых отсутствует знак равенства (=). :contentReference[oaicite:1]{index=1}


Коренная причина

Исполняемый файл CGI принимает параметры командной строки.

Например:

php-cgi -d allow_url_include=1

Обычно эти параметры должны поступать только от операционной системы.

Вместо этого PHP некорректно позволял HTTP-запросам внедрять эти параметры через специально сформированные URL.

Таким образом, атакующий мог управлять конфигурацией времени выполнения PHP до выполнения целевого скрипта.

Это фактически превращало простой HTTP-запрос в выполнение командной строки для php-cgi.


Затронутые версии

Следующие выпуски PHP уязвимы:

ВерсияСтатус
PHP < 5.3.12Уязвим
PHP 5.4.x < 5.4.2Уязвим

Затронуты только установки, использующие режим CGI (php-cgi).

PHP, работающий как:

  • Модуль Apache (mod_php)
  • PHP-FPM
  • Реализации FastCGI, не уязвимые к этой ошибке разбора

в целом не подвержены влиянию CVE-2012-1823. :contentReference[oaicite:2]{index=2}


Требования к атаке

Атакующему требуется только:

  • Сетевая доступность цели
  • PHP, работающий как CGI
  • Без аутентификации
  • Без действительной учетной записи
  • Без взаимодействия с жертвой

Уязвимость полностью эксплуатируется удаленно.


Процесс эксплуатации

Атака обычно проходит следующие этапы:

  1. Обнаружить конечную точку PHP CGI.
  2. Отправить специально сформированный HTTP-запрос.
  3. Внедрить аргументы командной строки PHP.
  4. Переопределить настройки времени выполнения PHP.
  5. Выполнить PHP-код, контролируемый атакующим.
  6. Получить удаленное выполнение кода.

После получения выполнения кода атакующие обычно:

  • Загружают веб-шеллы
  • Выполняют системные команды
  • Читают конфиденциальные файлы
  • Дампят базы данных
  • Устанавливают вредоносное ПО
  • Обеспечивают сохранение доступа
  • Перемещаются глубже во внутренние сети

Воздействие

Успешная эксплуатация приводит к полной компрометации PHP-приложения.

Возможные последствия включают:

  • Удаленное выполнение кода
  • Полную компрометацию веб-сайта
  • Кражу базы данных
  • Раскрытие учетных данных
  • Развертывание вредоносного ПО
  • Установку веб-шелла
  • Захват сервера
  • Горизонтальное перемещение
  • Повышение привилегий (в зависимости от конфигурации сервера)

Если PHP выполняется с повышенными привилегиями, возможна также компрометация уровня системы.


CVSS v3.1

МетрикаЗначение
Базовая оценка9.8
СерьезностьКритическая
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииНет
Взаимодействие с пользователемНет
КонфиденциальностьВысокая
ЦелостностьВысокая
ДоступностьВысокая

Почему эта уязвимость была так опасна

Несколько характеристик сделали CVE-2012-1823 особенно значимой:

  • Эксплуатируется через HTTP.
  • Не требует аутентификации.
  • Надежная эксплуатация.
  • Уязвимость на уровне интерпретатора.
  • Влияет на все размещенные PHP-приложения.
  • Публичный эксплойт появился вскоре после раскрытия.
  • Поддерживается фреймворками для тестирования на проникновение.
  • Широко используется в кампаниях автоматического сканирования интернета.

Сочетание простоты эксплуатации и серьезного воздействия привело к масштабным реальным атакам и включению в каталог известных эксплуатируемых уязвимостей (KEV) CISA. :contentReference[oaicite:4]{index=4}


Обнаружение

Администраторы должны проверить:

  • Версию PHP
  • Режим развертывания
  • Наличие php-cgi
  • Конфигурацию веб-сервера

Индикаторы включают:

  • Исполняемый файл CGI, доступный через HTTP
  • Неожиданные директивы выполнения PHP
  • Подозрительные запросы, содержащие закодированные аргументы командной строки
  • Запросы, в которых отсутствует '=' в строках запроса

Сканеры безопасности, такие как Nuclei, Nessus, OpenVAS и модули Metasploit, могут обнаруживать уязвимые конфигурации. :contentReference[oaicite:5]{index=5}


Смягчение

Рекомендуемые меры смягчения включают:

  • Обновить PHP до:
    • 5.3.12 или новее
    • 5.4.2 или новее
  • Отключить режим CGI, где это возможно.
  • Мигрировать на PHP-FPM.
  • Ограничить доступ к исполняемым файлам php-cgi.
  • Применить патчи безопасности от поставщика.
  • Развернуть брандмауэр веб-приложений (WAF), способный блокировать попытки вредоносного внедрения аргументов CGI.

Хронология

ДатаСобытие
Май 2012Уязвимость публично раскрыта
Май 2012Выпущены патчи безопасности
2012Выпущены публичные эксплойты
2012Опубликован модуль Metasploit
Последующие годыНаблюдалась массовая эксплуатация в интернете
Настоящее времяПродолжает появляться в сканированиях уязвимостей и устаревших системах

Отказ от ответственности

Этот репозиторий предназначен исключительно для образовательных целей, исследований безопасности, анализа уязвимостей и защитного тестирования. Любая информация, содержащаяся здесь, должна использоваться только на системах, на которые у вас есть явное разрешение. Несанкционированная эксплуатация уязвимых систем незаконна и неэтична.

Скачать инструмент