Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vuln_Exploitation_MegaQuagga_Pentest — تقرير اختبار اختراق لنشر MegaQuagga Publishing يوثق عملية تفاعل من ست مراحل ربطت بين CVE-2019-9978 و CVE-2023-4842 لتحقيق تنفيذ تعليمات برمجية عن بُعد غير مصرح به وجلسة Meterpreter مستمرة. يتضمن المنهجية الكاملة، أدلة الاستغلال، وتوصيات المعالجة ذات الأولوية. | Kitploit
أدوات/GitHubGitHub/b4ntgrim/vuln_exploitation_megaquagga_pentest
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Vuln_Exploitation_MegaQuagga_Pentest

تقرير اختبار اختراق لنشر MegaQuagga Publishing يوثق عملية تفاعل من ست مراحل ربطت بين CVE-2019-9978 و CVE-2023-4842 لتحقيق تنفيذ تعليمات برمجية عن بُعد غير مصرح به وجلسة Meterpreter مستمرة. يتضمن المنهجية الكاملة، أدلة الاستغلال، وتوصيات المعالجة ذات الأولوية.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال الثغرات — تقرير اختبار الاختراق لميغاكواغا

المحلل: Samuel Weiss المنظمة: 0x2A Security التاريخ: 20 أبريل 2026 العميل: MegaQuagga Publishing الهدف: www.megaquagga.local التصنيف: سري


نظرة عامة

يوثق هذا المشروع اختبار اختراق منظم تم إجراؤه على بيئة الويب لنشر ميغاكواغا. أكدت المهمة وجود خمس ثغرات قابلة للاستغلال، تم ربط اثنتين منها لتحقيق تنفيذ كود عن بعد غير مصادق (RCE) وإنشاء جلسة Meterpreter مستمرة على المضيف المستهدف.


الملفات

الملفالوصف
_VULN_EXPLOITATION__MegaQuagga_Pentesting_Report__Samuel_Weiss_.docxتقرير اختبار اختراق كامل يشمل النطاق، المنهجية في ست مراحل، النتائج، أدلة الاستغلال، وتوصيات المعالجة ذات الأولوية

النطاق

ضمن النطاق:

  • الهدف الأساسي: www.megaquagga.local
  • النطاقات الفرعية المرتبطة بنطاق megaquagga.local
  • مكدس تطبيق الويب: WordPress CMS, Apache 2.4.38, بيئة تشغيل PHP
  • إضافات WordPress النشطة

خارج النطاق / المحظور:

  • أنظمة الاستضافة المشتركة أو التابعة لجهات خارجية
  • هجمات القوة العمياء العشوائية
  • هجمات رفض الخدمة / رفض الخدمة الموزعة دون موافقة خطية صريحة
  • تدمير البيانات أو تغييرها أو تسريبها
  • الهندسة الاجتماعية أو اختبار الأمان المادي

المنهجية في ست مراحل

المرحلةالنشاط
المرحلة 0 — ما قبل المهمةالنطاق الرسمي، قواعد الاشتباك، اتفاقية عدم الإفصاح المتبادلة
المرحلة 1 — الاستطلاعاكتشاف المضيف عبر ICMP؛ تأكيد HTTP على TCP/80 كمتجه دخول رئيسي
المرحلة 2 — المسحdb_nmap -A عبر Metasploit؛ كشف نظام التشغيل، بصمة الخدمات، نصوص NSE
المرحلة 3 — تحديد الثغراتمرجعية متقاطعة لإصدارات الإضافات مع NVD وWPScan DB وExploit-DB
المرحلة 4 — الاستغلالربط CVEs لتحقيق تنفيذ كود عن بعد غير مصادق وجلسة Meterpreter مستمرة
المرحلة 5 — ما بعد الاستغلالتحديد خصائص المضيف، تأكيد الوصول، توثيق نصف قطر الانفجار

النتائج

الثغرات الحرجة

F-01 — تنفيذ كود عن بعد غير مصادق عبر إضافة social-warfare (CVE-2019-9978)

  • CVSS: 9.8 حرج
  • إصدار الإضافة: social-warfare v3.5.2 (تم التصحيح في v3.5.3)
  • الوصف: فشل في تنقية معامل POST swp_url قبل تمريره إلى eval() من جانب الخادم. يمكن لمهاجم غير مصادق تنفيذ كود PHP عشوائي دون الحاجة إلى بيانات اعتماد.
  • التأثير: تنفيذ كود عن بعد كامل غير مصادق كمستخدم www-data؛ وصول للقراءة إلى wp-config.php (بيانات اعتماد قاعدة البيانات)، جميع الملفات المستضافة، ونقطة محورية للشبكة.

F-02 — توصيل الصدفة العكسية والاستمرارية عبر CVE-2023-4842

  • CVSS: 9.8 حرج
  • الوصف: تم ربطها مع F-01 لتوصيل حمولة صدفة عكسية، وإنشاء اتصال TCP صادر متجاوزًا قواعد جدار الحماية الواردة.
  • التأثير: جلسة Meterpreter مستقرة ومستمرة. تدعم الوصول إلى نظام الملفات، ترحيل العمليات، وجمع بيانات الاعتماد. تتحمل انقطاعات الشبكة القصيرة.

ثغرات إضافية (متوسطة إلى عالية)

  • غياب HTTPS — خدمة HTTP فقط غير مشفرة على TCP/80
  • واجهة XML-RPC مكشوفة — خطر تعداد بيانات الاعتماد والقوة العمياء
  • تعرض ملفات WordPress الافتراضية وكشف أسماء المستخدمين عبر صفحات المؤلف

ملخص سلسلة الهجوم

root@kitploit:~
[Attacker] → CVE-2019-9978 (swp_url injection) 
           → PHP payload executed server-side 
           → CVE-2023-4842 (reverse shell delivery) 
           → Meterpreter session established as www-data 
           → Read access to wp-config.php, all hosted files, potential lateral movement

مستوى الوصول المؤكد: مستخدم خادم الويب www-data على megaquagga-web (Ubuntu x86_64)


توصيات المعالجة

الأولويةالتوصيةالجدول الزمني
حرج — فوريتحديث social-warfare إلى v3.5.3+؛ إزالتها إذا لم تكن مستخدمة48–72 ساعة
حرج — فوريتدقيق وإزالة galactic-file-uploader إذا لم تكن حرجة للأعمال48–72 ساعة
قصير المدىنشر TLS وفرض HTTPS؛ تعطيل HTTP على المنفذ 8030 يومًا
قصير المدىتعطيل أو تقييد واجهة XML-RPC30 يومًا
متوسط المدىتنفيذ سياسة رسمية لإدارة تصحيحات WordPress مع مراجعات شهرية90 يومًا

وصف GitHub

تقرير اختبار اختراق لنشر ميغاكواغا يوثق مهمة من ست مراحل ربطت CVE-2019-9978 وCVE-2023-4842 لتحقيق تنفيذ كود عن بعد غير مصادق وجلسة Meterpreter مستمرة. يتضمن المنهجية الكاملة، أدلة الاستغلال، وتوصيات المعالجة ذات الأولوية.

تنزيل الأداة