Al inicio de este mes se publicó una vulnerabilidad crítica para PHP que afecta a instalaciones que usan el interprete CGI (http://eindbazen.net/2012/05/php-cgi-.... Esta vulnerabilidad permite ver el código fuente de aplicaciones y ejecutar código remotamente con ayuda de otras directivas de PHP.
Para detectar instalaciones vulnerables usaremos el script NSE "http-cve2012-1823":
$nmap -p80 --script http-cve2012-1823 target
Para obtener el código fuente de otra URI se debe usar el argumento "uri":
$nmap -p80 --script http-cve2012-1823 --script-args uri=/login.php objetivo