Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vulnerability-Assessment-and-OSINT-CVE-2012-1823 — Este repositório documenta o processo de identificação, análise e coleta de Inteligência de Fontes Abertas (OSINT) sobre uma vulnerabilidade de segurança específica detectada durante uma varredura de rede alvo. | Kitploit
Ferramentas/GitHubGitHub/tanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de Penetração
GitHubtanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823

Vulnerability-Assessment-and-OSINT-CVE-2012-1823

Este repositório documenta o processo de identificação, análise e coleta de Inteligência de Fontes Abertas (OSINT) sobre uma vulnerabilidade de segurança específica detectada durante uma varredura de rede alvo.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 1 mêsAinda não revisado

Avaliação de Vulnerabilidades e OSINT: CVE-2012-1823

Meu repositório documenta o processo de identificação, análise e coleta de Inteligência de Fontes Abertas (OSINT) sobre uma vulnerabilidade de segurança específica detectada durante uma varredura de rede alvo.

Visão Geral do Processo

O fluxo de trabalho realizado ao longo desta avaliação está dividido em quatro fases principais:

1. Reconhecimento e Detecção de Vulnerabilidades

  • Ferramenta Utilizada: Nmap
  • Ação: Executou uma varredura de rede avançada usando o comando:
    root@kitploit:~
    nmap --script-help http-vuln-cve2012-1823
    
  • Constatações: O ambiente alvo estava executando uma configuração desatualizada do PHP-CGI. O script NSE (Nmap Scripting Engine) confirmou a presença de CVE-2012-1823, uma vulnerabilidade intrusiva de Injeção de Argumentos PHP-CGI que permite que atacantes remotos recuperem o código-fonte e executem código arbitrário.

2. Pesquisa de Exploits (Exploit-DB)

  • Ação: Pesquisou por exploits públicos direcionados à vulnerabilidade identificada no Exploit-DB.
  • Constatações: Identificou múltiplos exploits verificados e módulos Metasploit, incluindo:
    • PHP < 5.3.12 / < 5.4.2 - CGI Argument Injection
    • Apache + PHP < 5.3.12 / < 5.4.2 - cgi-bin Remote Code Execution
    • Isso confirmou que códigos de exploit públicos e confiáveis estão prontamente disponíveis para esta vulnerabilidade.

3. Bases de Dados Governamentais e Nacionais de Vulnerabilidades (NVD / CISA)

  • Ação: Coletou documentação oficial usando estratégias avançadas de dorking (site:gov "CVE-2012-1823").
  • Constatações: A revisão das bases de dados oficiais forneceu insights técnicos detalhados:
    • Página de detalhes do NVD (NIST) para CVE-2012-1823.
    • Listagem do Catálogo de Vulnerabilidades Conhecidas Exploradas da CISA, confirmando que esta falha é ativamente visada na natureza.

4. Pesquisa Acadêmica e de Inteligência de Ameaças Focada

  • Ação: Refinou a pesquisa de Google Dorking com tipos de arquivo específicos (site:gov "CVE-2012-1823" filetype:pdf) para isolar whitepapers e relatórios oficiais.
  • Constatações: Localizou documentos autoritativos de inteligência de ameaças discutindo o impacto desta vulnerabilidade, incluindo estratégias de defesa para dispositivos de borda e vulnerabilidades críticas do framework PHP.

Principais Conclusões

  • Gravidade: Crítica. A falha concede Execução Remota de Código (RCE) total.
  • Remediação: Atualize o PHP para versões mais recentes que 5.3.12 / 5.4.2, ou garanta que a configuração do servidor web não encaminhe argumentos diretos para o binário PHP-CGI.
Baixar ferramenta