Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Vulnerability-Assessment-and-OSINT-CVE-2012-1823 — Dieses Repository dokumentiert den Prozess der Identifizierung, Analyse und Sammlung von Open Source Intelligence (OSINT) zu einer bestimmten Sicherheitslücke, die während eines Netzwerkscans des Zielnetzwerks entdeckt wurde. | Kitploit
Tools/GitHubGitHub/tanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstests
GitHubtanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823

Vulnerability-Assessment-and-OSINT-CVE-2012-1823

Dieses Repository dokumentiert den Prozess der Identifizierung, Analyse und Sammlung von Open Source Intelligence (OSINT) zu einer bestimmten Sicherheitslücke, die während eines Netzwerkscans des Zielnetzwerks entdeckt wurde.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Schwachstellenbewertung und OSINT: CVE-2012-1823

Mein Repository dokumentiert den Prozess der Identifizierung, Analyse und Sammlung von Open Source Intelligence (OSINT) zu einer bestimmten Sicherheitsschwachstelle, die bei einem Netzwerkscan eines Ziels entdeckt wurde.

Übersicht über den Prozess

Der während dieser Bewertung durchgeführte Arbeitsablauf ist in vier Hauptphasen unterteilt:

1. Aufklärung und Schwachstellenerkennung

  • Verwendetes Tool: Nmap
  • Aktion: Führte einen erweiterten Netzwerkscan mit folgendem Befehl durch:
    root@kitploit:~
    nmap --script-help http-vuln-cve2012-1823
    
  • Ergebnisse: Die Zielumgebung führte eine veraltete PHP-CGI-Konfiguration aus. Das NSE-Skript (Nmap Scripting Engine) bestätigte das Vorhandensein von CVE-2012-1823, einer intrusiven PHP-CGI-Argument-Injection-Schwachstelle, die es Remote-Angreifern ermöglicht, Quellcode abzurufen und beliebigen Code auszuführen.

2. Exploit-Recherche (Exploit-DB)

  • Aktion: Suchte auf Exploit-DB nach öffentlichen Exploits, die auf die identifizierte Schwachstelle abzielen.
  • Ergebnisse: Identifizierte mehrere verifizierte Exploits und Metasploit-Module, darunter:
    • PHP < 5.3.12 / < 5.4.2 - CGI Argument Injection
    • Apache + PHP < 5.3.12 / < 5.4.2 - cgi-bin Remote Code Execution
    • Dies bestätigte, dass öffentlicher, zuverlässiger Exploit-Code für diese Schwachstelle leicht verfügbar ist.

3. Behördliche und nationale Schwachstellendatenbanken (NVD / CISA)

  • Aktion: Sammelte offizielle Dokumentation mithilfe fortgeschrittener Dorking-Strategien (site:gov "CVE-2012-1823").
  • Ergebnisse: Die Durchsicht offizieller Datenbanken lieferte detaillierte technische Einblicke:
    • NVD (NIST) Detailseite für CVE-2012-1823.
    • CISA Katalog bekannter ausgenutzter Schwachstellen, der bestätigt, dass dieser Fehler aktiv in freier Wildbahn angegriffen wird.

4. Gezielte akademische und Bedrohungsinformationssuche

  • Aktion: Verfeinerte die Google-Dorking-Suche mit bestimmten Dateitypen (site:gov "CVE-2012-1823" filetype:pdf), um Whitepapers und offizielle Berichte zu isolieren.
  • Ergebnisse: Fand maßgebliche Bedrohungsinformationsdokumente, die die Auswirkungen dieser Schwachstelle diskutieren, darunter Verteidigungsstrategien für Edge-Geräte und kritische PHP-Framework-Schwachstellen.

Wichtige Erkenntnisse

  • Schweregrad: Kritisch. Der Fehler ermöglicht vollständige Remote-Codeausführung (RCE).
  • Abhilfe: Aktualisieren Sie PHP auf Versionen neuer als 5.3.12 / 5.4.2, oder stellen Sie sicher, dass die Webserver-Konfiguration keine direkten Argumente an die PHP-CGI-Binärdatei weiterleitet.
Tool herunterladen