Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vulnerability-Assessment-and-OSINT-CVE-2012-1823 — Этот репозиторий документирует процесс выявления, анализа и сбора разведывательных данных из открытых источников (OSINT) о конкретной уязвимости безопасности, обнаруженной при сканировании целевой сети. | Kitploit
Инструменты/GitHubGitHub/tanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейЭксплуатацияСбор информацииТестирование на Проникновение
GitHubtanasescualexandrugabriel/vulnerability-assessment-and-osint-cve-2012-1823

Vulnerability-Assessment-and-OSINT-CVE-2012-1823

Этот репозиторий документирует процесс выявления, анализа и сбора разведывательных данных из открытых источников (OSINT) о конкретной уязвимости безопасности, обнаруженной при сканировании целевой сети.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21 месяц назадЕщё не проверено

Оценка уязвимостей и OSINT: CVE-2012-1823

Мой репозиторий документирует процесс выявления, анализа и сбора разведывательных данных из открытых источников (OSINT) по конкретной уязвимости безопасности, обнаруженной при сканировании целевой сети.

Обзор процесса

Рабочий процесс, выполненный в рамках этой оценки, разделён на четыре основных этапа:

1. Разведка и обнаружение уязвимости

  • Используемый инструмент: Nmap
  • Действие: Выполнено расширенное сканирование сети с помощью команды:
    root@kitploit:~
    nmap --script-help http-vuln-cve2012-1823
    
  • Результаты: В целевой среде использовалась устаревшая конфигурация PHP-CGI. NSE-скрипт (Nmap Scripting Engine) подтвердил наличие CVE-2012-1823 — интрузивной уязвимости внедрения аргументов в PHP-CGI, которая позволяет удалённым злоумышленникам получать исходный код и выполнять произвольный код.

2. Исследование эксплойтов (Exploit-DB)

  • Действие: Выполнен поиск публичных эксплойтов, нацеленных на обнаруженную уязвимость, в базе Exploit-DB.
  • Результаты: Обнаружено несколько подтверждённых эксплойтов и модулей Metasploit, включая:
    • PHP < 5.3.12 / < 5.4.2 - CGI Argument Injection
    • Apache + PHP < 5.3.12 / < 5.4.2 - cgi-bin Remote Code Execution
    • Это подтвердило, что публичный и надёжный код эксплойтов легко доступен для данной уязвимости.

3. Государственные и национальные базы данных уязвимостей (NVD / CISA)

  • Действие: Собрана официальная документация с использованием продвинутых методов доркинга (site:gov "CVE-2012-1823").
  • Результаты: Изучение официальных баз данных предоставило подробные технические сведения:
    • Страница деталей NVD (NIST) для CVE-2012-1823.
    • Запись в каталоге известных эксплуатируемых уязвимостей CISA, подтверждающая, что эта ошибка активно используется в реальных атаках.

4. Целенаправленный академический поиск и поиск угроз

  • Действие: Уточнён поиск Google Dorking с указанием конкретных типов файлов (site:gov "CVE-2012-1823" filetype:pdf) для выделения технических отчётов и официальных документов.
  • Результаты: Найдены авторитетные документы по анализу угроз, описывающие влияние этой уязвимости, включая стратегии защиты для периферийных устройств и критические уязвимости PHP-фреймворков.

Ключевые выводы

  • Критичность: Критическая. Уязвимость предоставляет полное удалённое выполнение кода (RCE).
  • Устранение: Обновите PHP до версий новее 5.3.12 / 5.4.2 или убедитесь, что конфигурация веб-сервера не передаёт прямые аргументы в двоичный файл PHP-CGI.
Скачать инструмент