Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2012-1823---PHP-CGI---RCE — 基于Python的漏洞利用工具,针对CVE-2012-1823,通过在查询字符串中注入命令行参数,在易受攻击的PHP-CGI服务器上实现远程代码执行。 | Kitploit
工具/GitHubGitHub/tryj/cve-2012-1823---php-cgi---rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubtryj/cve-2012-1823---php-cgi---rce

CVE-2012-1823---PHP-CGI---RCE

基于Python的漏洞利用工具,针对CVE-2012-1823,通过在查询字符串中注入命令行参数,在易受攻击的PHP-CGI服务器上实现远程代码执行。

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2012-1823 | PHP-CGI 远程代码执行 (RCE) 漏洞利用工具

Python Security License

一个基于 Python 的 CVE-2012-1823 漏洞利用工具。该漏洞允许攻击者在运行存在漏洞的 PHP-CGI 版本的服务器上,通过查询字符串注入命令行参数来执行任意代码。


📝 漏洞概述

当 PHP 以 CGI 模式运行时,存在此缺陷。HTTP 查询字符串被错误地解析为 PHP 二进制文件的命令行参数。通过传递 -d 参数,我们可以覆盖 PHP 配置指令。

本利用工具使用的关键指令:

  • allow_url_include=1:启用数据流包含。
  • auto_prepend_file=php://input:强制 PHP 执行 HTTP 请求正文的内容。

🚀 开始使用

1. 环境要求

确保已安装 Python 3 和 requests 库。

root@kitploit:~
pip install requests

安装方法

root@kitploit:~
git clone https://github.com/tryj/CVE-2012-1823---PHP-CGI---RCE.git
cd CVE-2012-1823---PHP-CGI---RCE

使用方法

root@kitploit:~
python exploit.py -u <目标URL> -c <命令>
python exploit.py -u http://127.0.0.1 -c "id"
下载工具