Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vulnerability-Assessment-and-OSINT-CVE-2012-1823 — يُوثّق هذا المستودع عملية تحديد وتحليل وجمع معلومات الاستخبارات مفتوحة المصدر (OSINT) حول ثغرة أمنية محددة تم اكتشافها أثناء فحص الشبكة المستهدفة. | Kitploit
أدوات/GitHubGitHub/tanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubtanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823

Vulnerability-Assessment-and-OSINT-CVE-2012-1823

يُوثّق هذا المستودع عملية تحديد وتحليل وجمع معلومات الاستخبارات مفتوحة المصدر (OSINT) حول ثغرة أمنية محددة تم اكتشافها أثناء فحص الشبكة المستهدفة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

تقييم الثغرات الأمنية والاستخبارات مفتوحة المصدر (OSINT): CVE-2012-1823

يُوثّق مستودعي عملية تحديد وتحليل وجمع الاستخبارات مفتوحة المصدر (OSINT) حول ثغرة أمنية محددة تم اكتشافها أثناء فحص الشبكة المستهدفة.

نظرة عامة على العملية

ينقسم سير العمل المنفذ عبر هذا التقييم إلى أربع مراحل رئيسية:

1. الاستطلاع واكتشاف الثغرات الأمنية

  • الأداة المستخدمة: Nmap
  • الإجراء: تم تشغيل فحص شبكة متقدم باستخدام الأمر:
    root@kitploit:~
    nmap --script-help http-vuln-cve2012-1823
    
  • النتائج: كانت البيئة المستهدفة تعمل بإعداد PHP-CGI قديم. أكد سكربت NSE (محرك سكربتات Nmap) وجود CVE-2012-1823، وهي ثغرة حقن وسائط PHP-CGI تطفلية تسمح للمهاجمين عن بُعد باسترجاع الكود المصدري وتنفيذ كود تعسفي.

2. البحث عن الاستغلالات (Exploit-DB)

  • الإجراء: تم البحث عن استغلالات عامة تستهدف الثغرة المحددة على Exploit-DB.
  • النتائج: تم تحديد العديد من الاستغلالات الموثقة ووحدات Metasploit، بما في ذلك:
    • PHP < 5.3.12 / < 5.4.2 - CGI Argument Injection
    • Apache + PHP < 5.3.12 / < 5.4.2 - cgi-bin Remote Code Execution
    • يؤكد هذا أن كود استغلال عام وموثوق متاح بسهولة لهذه الثغرة.

3. قواعد بيانات الثغرات الحكومية والوطنية (NVD / CISA)

  • الإجراء: تم جمع الوثائق الرسمية باستخدام استراتيجيات dorking متقدمة (site:gov "CVE-2012-1823").
  • النتائج: قدمت مراجعة قواعد البيانات الرسمية رؤى تقنية مفصلة:
    • صفحة التفاصيل الخاصة بـ NVD (NIST) لثغرة CVE-2012-1823.
    • قائمة كتالوج الثغرات المستغلة المعروفة لدى CISA، مما يؤكد أن هذا الخلل يُستهدف بنشاط في الهجمات الواقعية.

4. البحث الأكاديمي والاستخباراتي الموجّه

  • الإجراء: تم تحسين بحث Google Dorking باستخدام أنواع ملفات محددة (site:gov "CVE-2012-1823" filetype:pdf) لعزل الأوراق البيضاء والتقارير الرسمية.
  • النتائج: تم العثور على وثائق موثوقة لاستخبارات التهديدات تناقش تأثير هذه الثغرة، بما في ذلك استراتيجيات الدفاع لأجهزة الحافة (edge devices) والثغرات الحرجة في إطار عمل PHP.

الخلاصات الرئيسية

  • درجة الخطورة: حرجة. يمنح الخلل تنفيذ كود عن بُعد (RCE) كاملاً.
  • المعالجة: حدّث PHP إلى إصدارات أحدث من 5.3.12 / 5.4.2، أو تأكد من أن تكوين خادم الويب لا يمرر الوسائط المباشرة إلى الملف التنفيذي PHP-CGI.
تنزيل الأداة