Sploitus

Exploit for CVE-2012-1823

kitploit · 2026-08-25

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-K3YSTR0K3R-CVE-2012-1823
# CVE-2012-1823 - Внедрение аргументов CGI PHP, удаленное выполнение кода (RCE)

> **Серьезность:** Критическая (CVSS 9.8)
> 
> **CVE:** CVE-2012-1823  
>  **Опубликовано:** 11 мая 2012 г.  
>  **Затронутое ПО:** PHP, работающий в режиме CGI (`php-cgi`)  
>  **Тип уязвимости:** Внедрение аргументов / удаленное выполнение кода (RCE)  
>  **Вектор атаки:** Сеть  
>  **Требуется аутентификация:** Нет

* * *

CVE-2012-1823 — одна из самых значительных уязвимостей удаленного выполнения кода, когда-либо обнаруженных в PHP. Уязвимость затрагивает установки PHP, настроенные для выполнения через общий шлюзовый интерфейс (CGI), что позволяет неаутентифицированному атакующему удаленно выполнять произвольный PHP-код.

В отличие от уязвимостей, требующих ошибок в веб-приложении, эта проблема существует внутри самого PHP при его развертывании с использованием **php-cgi**. Поскольку уязвимость находится на уровне интерпретатора, **каждое PHP-приложение, размещенное на затронутом сервере, становится уязвимым** , независимо от того, содержит ли приложение ошибки в коде.

Уязвимость получила широкую огласку в 2012 году благодаря своей простоте, надежности и массовой эксплуатации в Интернете. Даже спустя годы после раскрытия сканирования Интернета продолжают выявлять уязвимые системы, и уязвимость остается включенной в фреймворки эксплуатации и средства защитного обнаружения. :contentReference[oaicite:0]{index=0}

* * *

# Техническое резюме

Уязвимость существует в реализации CGI в PHP (`php-cgi`).