Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vulnerability-Assessment-and-OSINT-CVE-2012-1823 — Ce dépôt documente le processus d'identification, d'analyse et de collecte de renseignements de sources ouvertes (OSINT) sur une vulnérabilité de sécurité spécifique détectée lors d'un scan réseau cible. | Kitploit
Outils/GitHubGitHub/tanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'Intrusion
GitHubtanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823

Vulnerability-Assessment-and-OSINT-CVE-2012-1823

Ce dépôt documente le processus d'identification, d'analyse et de collecte de renseignements de sources ouvertes (OSINT) sur une vulnérabilité de sécurité spécifique détectée lors d'un scan réseau cible.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 1 moisPas encore vérifié

Évaluation de vulnérabilités et OSINT : CVE-2012-1823

Mon dépôt documente le processus d'identification, d'analyse et de collecte de renseignements open source (OSINT) sur une vulnérabilité de sécurité spécifique détectée lors d'un scan réseau cible.

Aperçu du processus

Le flux de travail mené au cours de cette évaluation est divisé en quatre phases principales :

1. Reconnaissance et détection de vulnérabilités

  • Outil utilisé : Nmap
  • Action : Exécution d'un scan réseau avancé en utilisant la commande :
    root@kitploit:~
    nmap --script-help http-vuln-cve2012-1823
    
  • Résultats : L'environnement cible exécutait une configuration PHP-CGI obsolète. Le script NSE (Nmap Scripting Engine) a confirmé la présence de CVE-2012-1823, une vulnérabilité intrusive d'injection d'arguments PHP-CGI permettant à des attaquants distants de récupérer le code source et d'exécuter du code arbitraire.

2. Recherche d'exploits (Exploit-DB)

  • Action : Recherche d'exploits publics ciblant la vulnérabilité identifiée sur Exploit-DB.
  • Résultats : Identification de multiples exploits vérifiés et modules Metasploit, dont :
    • PHP < 5.3.12 / < 5.4.2 - CGI Argument Injection
    • Apache + PHP < 5.3.12 / < 5.4.2 - cgi-bin Remote Code Execution
    • Ceci a confirmé qu'un code d'exploit public et fiable est facilement disponible pour cette vulnérabilité.

3. Bases de données gouvernementales et nationales de vulnérabilités (NVD / CISA)

  • Action : Collecte de documentation officielle en utilisant des stratégies avancées de dorking (site:gov "CVE-2012-1823").
  • Résultats : L'examen des bases de données officielles a fourni des informations techniques détaillées :
    • NVD (NIST) page de détail pour CVE-2012-1823.
    • CISA Catalogue des vulnérabilités connues exploitées, confirmant que cette faille est activement ciblée dans la nature.

4. Recherche académique et de renseignements sur les menaces ciblée

  • Action : Affinement de la recherche Google Dorking avec des types de fichiers spécifiques (site:gov "CVE-2012-1823" filetype:pdf) pour isoler les livres blancs et rapports officiels.
  • Résultats : Localisation de documents faisant autorité sur les renseignements sur les menaces discutant de l'impact de cette vulnérabilité, y compris des stratégies de défense pour les périphériques périphériques et les vulnérabilités critiques du framework PHP.

Points clés à retenir

  • Gravité : Critique. La faille permet une exécution de code à distance (RCE) complète.
  • Remédiation : Mettre à jour PHP vers des versions plus récentes que 5.3.12 / 5.4.2, ou s'assurer que la configuration du serveur web ne transmet pas d'arguments directs au binaire PHP-CGI.
Télécharger l’outil