Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Vulnerability-Assessment-and-OSINT-CVE-2012-1823 — 이 저장소는 대상 네트워크 스캔 중 발견된 특정 보안 취약점에 대해 식별, 분석 및 오픈소스 인텔리전스(OSINT) 수집 과정을 문서화합니다. | Kitploit
도구/GitHubGitHub/tanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubtanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823

Vulnerability-Assessment-and-OSINT-CVE-2012-1823

이 저장소는 대상 네트워크 스캔 중 발견된 특정 보안 취약점에 대해 식별, 분석 및 오픈소스 인텔리전스(OSINT) 수집 과정을 문서화합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
21개월 전아직 검토되지 않음

취약점 평가 및 OSINT: CVE-2012-1823

이 저장소는 대상 네트워크 스캔 중 탐지된 특정 보안 취약점에 대한 식별, 분석 및 OSINT(오픈소스 인텔리전스) 정보 수집 과정을 문서화합니다.

프로세스 개요

이 평가에서 수행된 워크플로는 네 가지 주요 단계로 나뉩니다:

1. 정찰 및 취약점 탐지

  • 사용 도구: Nmap
  • 조치: 다음 명령을 사용하여 고급 네트워크 스캔을 실행했습니다:
    root@kitploit:~
    nmap --script-help http-vuln-cve2012-1823
    
  • 결과: 대상 환경은 오래된 PHP-CGI 구성을 실행 중이었습니다. NSE(Nmap Scripting Engine) 스크립트는 원격 공격자가 소스 코드를 열람하고 임의 코드를 실행할 수 있게 하는 침습적 PHP-CGI 인자 주입(Argument Injection) 취약점인 CVE-2012-1823의 존재를 확인했습니다.

2. 익스플로잇 조사 (Exploit-DB)

  • 조치: Exploit-DB에서 식별된 취약점을 대상으로 하는 공개 익스플로잇을 검색했습니다.
  • 결과: 다음과 같은 여러 검증된 익스플로잇과 Metasploit 모듈을 확인했습니다:
    • PHP < 5.3.12 / < 5.4.2 - CGI Argument Injection
    • Apache + PHP < 5.3.12 / < 5.4.2 - cgi-bin Remote Code Execution
    • 이를 통해 이 취약점에 대한 공개적이고 신뢰할 수 있는 익스플로잇 코드가 readily available 하다는 것이 확인되었습니다.

3. 정부 및 국가 취약점 데이터베이스 (NVD / CISA)

  • 조치: 고급 도킹(dorking) 전략(site:gov "CVE-2012-1823")을 사용하여 공식 문서를 수집했습니다.
  • 결과: 공식 데이터베이스 검토를 통해 상세한 기술적 통찰력을 확보했습니다:
    • NVD (NIST) 의 CVE-2012-1823 상세 페이지.
    • CISA의 KEV(알려진 익스플로잇 취약점) 카탈로그 목록으로, 이 결함이 실제 환경에서 적극적으로 표적이 되고 있음을 확인.

4. 집중적인 학술 및 위협 인텔리전스 검색

  • 조치: 화이트페이퍼와 공식 보고서를 분리하기 위해 특정 파일 형식(site:gov "CVE-2012-1823" filetype:pdf)으로 Google 도킹 검색을 정교화했습니다.
  • 결과: 엣지 디바이스 방어 전략과 중요 PHP 프레임워크 취약점을 포함하여 이 취약점의 영향을 논의하는 권위 있는 위협 인텔리전스 문서를 찾았습니다.

핵심 요점

  • 심각도: 치명적(Critical). 이 결함은 완전한 원격 코드 실행(RCE)을 허용합니다.
  • 해결 방안: PHP를 5.3.12 / 5.4.2보다 새로운 버전으로 업데이트하거나, 웹 서버 구성이 PHP-CGI 바이너리에 직접 인자를 전달하지 않도록 하십시오.
도구 다운로드