Detectando y explotando PHP-CGI con Nmap (cve-2012-1823)

Опубликовано: 07 Май 2026
на канале: WEBSECmx
3,453
5

Al inicio de este mes se publicó una vulnerabilidad crítica para PHP que afecta a instalaciones que usan el interprete CGI (http://eindbazen.net/2012/05/php-cgi-.... Esta vulnerabilidad permite ver el código fuente de aplicaciones y ejecutar código remotamente con ayuda de otras directivas de PHP.

Para detectar instalaciones vulnerables usaremos el script NSE "http-cve2012-1823":
$nmap -p80 --script http-cve2012-1823 target

Para obtener el código fuente de otra URI se debe usar el argumento "uri":
$nmap -p80 --script http-cve2012-1823 --script-args uri=/login.php objetivo