Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2012-1823---PHP-CGI---RCE — Эксплойт на основе Python для CVE-2012-1823, позволяющий удаленное выполнение кода на уязвимых серверах PHP-CGI путем внедрения аргументов командной строки через строку запроса. | Kitploit
Инструменты/GitHubGitHub/tryj/cve-2012-1823---php-cgi---rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubtryj/cve-2012-1823---php-cgi---rce

CVE-2012-1823---PHP-CGI---RCE

Эксплойт на основе Python для CVE-2012-1823, позволяющий удаленное выполнение кода на уязвимых серверах PHP-CGI путем внедрения аргументов командной строки через строку запроса.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2012-1823 | Эксплойт удаленного выполнения кода (RCE) в PHP-CGI

Python Security License

Эксплойт на Python для CVE-2012-1823. Эта уязвимость позволяет атакующему выполнить произвольный код на сервере, работающем под уязвимой версией PHP-CGI, путем внедрения аргументов командной строки через строку запроса.


📝 Обзор уязвимости

Ошибка возникает, когда PHP используется в конфигурации CGI. Строка HTTP-запроса ошибочно интерпретируется как аргументы командной строки для бинарного файла PHP. Передавая аргумент -d, можно переопределить настройки конфигурации PHP (директивы).

Ключевые директивы, используемые в этом эксплойте:

  • allow_url_include=1: Включает возможность включения потоков данных.
  • auto_prepend_file=php://input: Заставляет PHP выполнять содержимое тела HTTP-запроса.

🚀 Начало работы

1. Требования

Убедитесь, что у вас установлены Python 3 и библиотека requests.

root@kitploit:~
pip install requests

Как установить

root@kitploit:~
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE

Как использовать

root@kitploit:~
python exploit.py -u <TARGET_URL> -c <COMMAND>
python exploit.py -u http://127.0.0.1 -c "id"
Скачать инструмент