Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vulnerability-Assessment-and-OSINT-CVE-2012-1823 — यह रिपॉजिटरी लक्ष्य नेटवर्क स्कैन के दौरान पहचानी गई एक विशिष्ट सुरक्षा भेद्यता पर ओपन सोर्स इंटेलिजेंस (OSINT) की पहचान, विश्लेषण और संग्रह करने की प्रक्रिया का दस्तावेजीकरण करती है। | Kitploit
उपकरण/GitHubGitHub/tanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubtanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823

Vulnerability-Assessment-and-OSINT-CVE-2012-1823

यह रिपॉजिटरी लक्ष्य नेटवर्क स्कैन के दौरान पहचानी गई एक विशिष्ट सुरक्षा भेद्यता पर ओपन सोर्स इंटेलिजेंस (OSINT) की पहचान, विश्लेषण और संग्रह करने की प्रक्रिया का दस्तावेजीकरण करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

भेद्यता आकलन और OSINT: CVE-2012-1823

मेरा रिपॉज़िटरी लक्षित नेटवर्क स्कैन के दौरान पता चली एक विशिष्ट सुरक्षा भेद्यता की पहचान, विश्लेषण और उस पर ओपन सोर्स इंटेलिजेंस (OSINT) एकत्र करने की प्रक्रिया का दस्तावेज़ीकरण करता है।

प्रक्रिया का अवलोकन

इस आकलन में निष्पादित कार्यप्रवाह चार मुख्य चरणों में विभाजित है:

1. टोह और भेद्यता का पता लगाना

  • प्रयुक्त उपकरण: Nmap
  • कार्य: निम्न कमांड का उपयोग करके एक उन्नत नेटवर्क स्कैन चलाया गया:
    root@kitploit:~
    nmap --script-help http-vuln-cve2012-1823
    
  • निष्कर्ष: लक्षित वातावरण एक पुराने PHP-CGI कॉन्फ़िगरेशन पर चल रहा था। NSE (Nmap Scripting Engine) स्क्रिप्ट ने CVE-2012-1823 की उपस्थिति की पुष्टि की, जो एक आक्रामक PHP-CGI आर्गुमेंट इंजेक्शन भेद्यता है जो दूरस्थ हमलावरों को सोर्स कोड प्राप्त करने और मनमाना कोड निष्पादित करने की अनुमति देती है।

2. एक्सप्लॉइट अनुसंधान (Exploit-DB)

  • कार्य: Exploit-DB पर पहचानी गई भेद्यता को लक्षित करने वाले सार्वजनिक एक्सप्लॉइट्स की खोज की गई।
  • निष्कर्ष: कई सत्यापित एक्सप्लॉइट्स और Metasploit मॉड्यूल की पहचान की गई, जिनमें शामिल हैं:
    • PHP < 5.3.12 / < 5.4.2 - CGI Argument Injection
    • Apache + PHP < 5.3.12 / < 5.4.2 - cgi-bin Remote Code Execution
    • इससे पुष्टि हुई कि इस भेद्यता के लिए सार्वजनिक और विश्वसनीय एक्सप्लॉइट कोड आसानी से उपलब्ध है।

3. सरकारी और राष्ट्रीय भेद्यता डेटाबेस (NVD / CISA)

  • कार्य: उन्नत डॉर्किंग रणनीतियों (site:gov "CVE-2012-1823") का उपयोग करके आधिकारिक दस्तावेज़ एकत्र किए गए।
  • निष्कर्ष: आधिकारिक डेटाबेस की समीक्षा ने विस्तृत तकनीकी जानकारी प्रदान की:
    • CVE-2012-1823 के लिए NVD (NIST) विवरण पृष्ठ।
    • CISA Known Exploited Vulnerabilities Catalog में सूचीकरण, जो पुष्टि करता है कि यह दोष वास्तविक दुनिया में सक्रिय रूप से लक्षित किया जा रहा है।

4. केंद्रित शैक्षणिक और ख़तरा खुफिया खोज

  • कार्य: व्हाइटपेपर्स और आधिकारिक रिपोर्टों को अलग करने के लिए Google डॉर्किंग खोज को विशिष्ट फ़ाइल प्रकारों (site:gov "CVE-2012-1823" filetype:pdf) के साथ परिष्कृत किया गया।
  • निष्कर्ष: इस भेद्यता के प्रभाव पर चर्चा करने वाले आधिकारिक ख़तरा खुफिया दस्तावेज़ प्राप्त हुए, जिनमें एज डिवाइसों के लिए रक्षा रणनीतियाँ और गंभीर PHP फ्रेमवर्क भेद्यताएँ शामिल हैं।

मुख्य निष्कर्ष

  • गंभीरता: क्रिटिकल। यह दोष पूर्ण रिमोट कोड निष्पादन (RCE) प्रदान करता है।
  • उपचार: PHP को 5.3.12 / 5.4.2 से नए संस्करणों में अपडेट करें, या सुनिश्चित करें कि वेब सर्वर कॉन्फ़िगरेशन PHP-CGI बाइनरी को सीधे आर्गुमेंट फ़ॉरवर्ड न करे।
टूल डाउनलोड करें