Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vulnerability-Assessment-and-OSINT-CVE-2012-1823 — Este repositorio documenta el proceso de identificación, análisis y recopilación de Inteligencia de Fuentes Abiertas (OSINT) sobre una vulnerabilidad de seguridad específica detectada durante un escaneo de red objetivo. | Kitploit
Herramientas/GitHubGitHub/tanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubtanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823

Vulnerability-Assessment-and-OSINT-CVE-2012-1823

Este repositorio documenta el proceso de identificación, análisis y recopilación de Inteligencia de Fuentes Abiertas (OSINT) sobre una vulnerabilidad de seguridad específica detectada durante un escaneo de red objetivo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 1 mesAún no revisado

Evaluación de Vulnerabilidades y OSINT: CVE-2012-1823

Mi repositorio documenta el proceso de identificación, análisis y recopilación de Inteligencia de Fuentes Abiertas (OSINT) sobre una vulnerabilidad de seguridad específica detectada durante un escaneo de red objetivo.

Resumen del Proceso

El flujo de trabajo llevado a cabo en esta evaluación se divide en cuatro fases principales:

1. Reconocimiento y Detección de Vulnerabilidades

  • Herramienta utilizada: Nmap
  • Acción: Ejecutó un escaneo de red avanzado usando el comando:
    root@kitploit:~
    nmap --script-help http-vuln-cve2012-1823
    
  • Hallazgos: El entorno objetivo ejecutaba una configuración PHP-CGI desactualizada. El script NSE (Nmap Scripting Engine) confirmó la presencia de CVE-2012-1823, una vulnerabilidad intrusiva de Inyección de Argumentos PHP-CGI que permite a atacantes remotos recuperar código fuente y ejecutar código arbitrario.

2. Investigación de Exploits (Exploit-DB)

  • Acción: Buscó exploits públicos dirigidos a la vulnerabilidad identificada en Exploit-DB.
  • Hallazgos: Identificó múltiples exploits verificados y módulos de Metasploit, incluyendo:
    • PHP < 5.3.12 / < 5.4.2 - CGI Argument Injection
    • Apache + PHP < 5.3.12 / < 5.4.2 - cgi-bin Remote Code Execution
  • Esto confirmó que el código de exploit público y confiable está fácilmente disponible para esta vulnerabilidad.

3. Bases de Datos Gubernamentales y Nacionales de Vulnerabilidades (NVD / CISA)

  • Acción: Recopiló documentación oficial utilizando estrategias avanzadas de dorking (site:gov "CVE-2012-1823").
  • Hallazgos: La revisión de bases de datos oficiales proporcionó información técnica detallada:
    • NVD (NIST) página de detalle para CVE-2012-1823.
    • CISA listado del Catálogo de Vulnerabilidades Explotadas Conocidas, confirmando que esta falla es activamente atacada en el entorno real.

4. Búsqueda Enfocada en Inteligencia Académica y de Amenazas

  • Acción: Refinó la búsqueda de Google Dorking con tipos de archivo específicos (site:gov "CVE-2012-1823" filetype:pdf) para aislar documentos técnicos e informes oficiales.
  • Hallazgos: Localizó documentos autorizados de inteligencia de amenazas que discuten el impacto de esta vulnerabilidad, incluyendo estrategias de defensa para dispositivos periféricos y vulnerabilidades críticas del framework PHP.

Conclusiones Clave

  • Gravedad: Crítica. La falla concede Ejecución Remota de Código (RCE) completa.
  • Remediación: Actualizar PHP a versiones posteriores a 5.3.12 / 5.4.2, o asegurarse de que la configuración del servidor web no reenvíe argumentos directos al binario PHP-CGI.
Descargar herramienta