## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-K3YSTR0K3R-CVE-2012-1823
# CVE-2012-1823 - Внедрение аргументов CGI PHP, удаленное выполнение кода (RCE)
> **Серьезность:** Критическая (CVSS 9.8)
>
> **CVE:** CVE-2012-1823
> **Опубликовано:** 11 мая 2012 г.
> **Затронутое ПО:** PHP, работающий в режиме CGI (`php-cgi`)
> **Тип уязвимости:** Внедрение аргументов / удаленное выполнение кода (RCE)
> **Вектор атаки:** Сеть
> **Требуется аутентификация:** Нет
* * *
CVE-2012-1823 — одна из самых значительных уязвимостей удаленного выполнения кода, когда-либо обнаруженных в PHP. Уязвимость затрагивает установки PHP, настроенные для выполнения через общий шлюзовый интерфейс (CGI), что позволяет неаутентифицированному атакующему удаленно выполнять произвольный PHP-код.
В отличие от уязвимостей, требующих ошибок в веб-приложении, эта проблема существует внутри самого PHP при его развертывании с использованием **php-cgi**. Поскольку уязвимость находится на уровне интерпретатора, **каждое PHP-приложение, размещенное на затронутом сервере, становится уязвимым** , независимо от того, содержит ли приложение ошибки в коде.
Уязвимость получила широкую огласку в 2012 году благодаря своей простоте, надежности и массовой эксплуатации в Интернете. Даже спустя годы после раскрытия сканирования Интернета продолжают выявлять уязвимые системы, и уязвимость остается включенной в фреймворки эксплуатации и средства защитного обнаружения. :contentReference[oaicite:0]{index=0}
* * *
# Техническое резюме
Уязвимость существует в реализации CGI в PHP (`php-cgi`).