
CVE-2008-1930 هي ثغرة أمنية حرجة ناتجة عن مصادقة غير سليمة تؤثر على آلية سلامة ملفات تعريف الارتباط الأساسية في ووردبريس الإصدار 2.5. وتسمح للمهاجمين عن بُعد بتجاوز الضوابط الأمنية، وتزوير ملفات تعريف ارتباط المصادقة، والحصول على صلاحيات إدارية غير مصرح بها على موقع الويب المتأثر.
توفر هذه الوثيقة توثيقًا فنيًا مفصلاً لتقييم أمني مصرح به يتضمن CVE-2008-1930.
الهدف من هذا التقرير هو شرح:
هذا الدليل مخصص لأغراض التوثيق التعليمي والمهني.
يجب أن تشمل فقط الأنظمة المصرح باختبارها صراحةً.
اتبعت عملية التقييم منهجية اختبار اختراق قياسية:
جمع المعلومات
التعداد
اكتشاف الخدمات
اكتشاف المحتوى
بحث الثغرات
التحقق
التوثيق
NSLookup هي أداة سطر أوامر تُستخدم للاستعلام عن خوادم DNS.
تساعد في تحديد:
أثناء التقييم، ساعدت NSLookup في تحديد المعلومات المتعلقة بـ DNS حول الهدف.
nslookup <target>
nslookup example.com
nslookup 192.168.1.10
nslookup -type=MX example.com
راجع:
وفرت NSLookup معلومات استطلاعية أساسية قبل أنشطة التعداد الأعمق.
Nmap هي واحدة من أكثر أدوات فحص الشبكات استخدامًا.
صُممت من أجل:
استُخدمت Nmap لتحديد الخدمات المكشوفة وتحديد مدى وضوح سطح الهجوم.
nmap <target>
nmap 192.168.1.10
nmap -sV 192.168.1.10
nmap -O 192.168.1.10
nmap -Pn 192.168.1.10
nmap -p- 192.168.1.10
الحقول المهمة:
حددت Nmap الخدمات المتاحة مما وجه عمليات التعداد وبحث الثغرات اللاحقة.
Searchsploit هي أداة بحث في قاعدة بيانات الاستغلالات غير المتصلة بالإنترنت.
تسمح لمحترفي الأمن بتحديد الثغرات الموثقة علنًا بسرعة.
استُخدمت للبحث عن الثغرات المعروفة المرتبطة بالخدمات المكتشفة.
searchsploit keyword
searchsploit wordpress
searchsploit apache
searchsploit CVE-2008-1930
searchsploit -m <id>
searchsploit --update
راجع:
ساعدت Searchsploit في تحديد المراجع الموثقة علنًا والمتعلقة بالتقنيات المكتشفة.
Gobuster هي أداة تعداد للمجلدات والملفات.
تساعد في تحديد:
استُخدمت Gobuster أثناء تعداد الويب لاكتشاف موارد إضافية.
gobuster dir -u URL -w WORDLIST
gobuster dir -u http://target -w common.txt
gobuster dir -u http://target -w common.txt -x php,txt
gobuster vhost -u http://target -w hosts.txt
ابحث عن:
ساعدت Gobuster في تحديد محتوى الويب الذي لم يكن ظاهرًا بشكل مباشر.
WPScan هو ماسح أمني لـ WordPress.
صُمم خصيصًا لتعداد واختبار أمان WordPress.
استُخدم WPScan عند تحديد تقنية WordPress.
wpscan --url TARGET
wpscan --url http://target
wpscan --url http://target --enumerate u
wpscan --url http://target --enumerate p
wpscan --url http://target --enumerate t
wpscan --url http://target --random-user-agent
راجع:
وفر WPScan معلومات تعداد خاصة بالتقنية.
VirtualBox هي منصة افتراضية تُستخدم لإنشاء بيئات اختبار معزولة.
أتاح VirtualBox إجراء اختبارات آمنة داخل بيئة مختبرية خاضعة للتحكم.
وصول إلى الإنترنت فقط.
يظهر مباشرة على الشبكة.
عزل مخبري.
وفر VirtualBox البنية التحتية اللازمة لاستضافة البيئة الهشة بأمان.
احتوت صورة ISO على البيئة الهشة عمدًا المستخدمة للاختبار.
تجهيز البيئة
نشر الجهاز الافتراضي
التحقق من الشبكة
تعداد DNS
الأداة المستخدمة:
NSLookup
اكتشاف المنافذ
الأداة المستخدمة:
Nmap
تعداد الويب
الأداة المستخدمة:
Gobuster
تحديد التقنيات
الأداة المستخدمة:
WPScan
بحث الثغرات
الأداة المستخدمة:
Searchsploit
التحقق
نشاط اختبار مصرح به.
التوثيق
جمع الأدلة وإعداد التقارير.
التقط:
01_nmap_scan.png
02_gobuster_results.png
03_wpscan_results.png
04_validation.png
قدم:
تضمن:
تضمن:
ناقش:
تضمن:
nslookup target.local
nmap -sV target.local
gobuster dir -u http://target.local -w common.txt
wpscan --url http://target.local
searchsploit CVE-2008-1930
وصفت هذه الوثيقة الأدوات الأساسية المستخدمة أثناء تقييم مصرح به يتضمن CVE-2008-1930.
غطى سير العمل:
تضمنت الأدوات التي تمت مناقشتها:
يضمن التوثيق السليم بقاء النتائج قابلة للتكرار والتدقيق ومفيدة للتحسينات الأمنية المستقبلية.
| Tool | Purpose | Category |
|---|
| NSLookup | DNS Enumeration | Reconnaissance |
| Nmap | Port Discovery | Enumeration |
| Searchsploit | Vulnerability Research | Research |
| Gobuster | Content Discovery | Web Enumeration |
| WPScan | WordPress Analysis | Application Testing |
| VirtualBox | Virtualization | Infrastructure |
| CVE ISO | Vulnerable Environment | Lab Asset |