Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Vuln_Exploitation_MegaQuagga_Pentest — Penetrationstest-Bericht für MegaQuagga Publishing, der einen sechsphasigen Auftrag dokumentiert, bei dem CVE-2019-9978 und CVE-2023-4842 miteinander verkettet wurden, um eine nicht authentifizierte Remote Code Execution und eine persistente Meterpreter-Sitzung zu erreichen. Enthält die vollständige Methodik, Ausnutzungsnachweise und priorisierte Empfehlungen zur Behebung. | Kitploit
Tools/GitHubGitHub/b4ntgrim/vuln_exploitation_megaquagga_pentest
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Vuln_Exploitation_MegaQuagga_Pentest

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Penetrationstest-Bericht für MegaQuagga Publishing, der einen sechsphasigen Auftrag dokumentiert, bei dem CVE-2019-9978 und CVE-2023-4842 miteinander verkettet wurden, um eine nicht authentifizierte Remote Code Execution und eine persistente Meterpreter-Sitzung zu erreichen. Enthält die vollständige Methodik, Ausnutzungsnachweise und priorisierte Empfehlungen zur Behebung.

Teilen

Schwachstellenausnutzung — MegaQuagga Penetrationstestbericht

Analyst: Samuel Weiss Organisation: 0x2A Security Datum: 20. April 2026 Kunde: MegaQuagga Publishing Ziel: www.megaquagga.local Klassifizierung: VERTRAULICH


Übersicht

Dieses Projekt dokumentiert einen strukturierten Penetrationstest, der gegen die Webumgebung von MegaQuagga Publishing durchgeführt wurde. Der Auftrag bestätigte fünf ausnutzbare Schwachstellen, von denen zwei zu einer nicht authentifizierten Remotecodeausführung (RCE) verknüpft wurden und eine dauerhafte Meterpreter-Sitzung auf dem Zielhost etablierten.


Dateien

DateiBeschreibung
_VULN_EXPLOITATION__MegaQuagga_Pentesting_Report__Samuel_Weiss_.docxVollständiger Penetrationstestbericht mit Umfang, sechsphasiger Methodik, Ergebnissen, Ausnutzungsnachweisen und priorisierten Behebungsempfehlungen

Umfang

Im Umfang:

  • Primäres Ziel: www.megaquagga.local
  • Zugehörige Subdomains, die an die Domain megaquagga.local gebunden sind
  • Webanwendungsstack: WordPress CMS, Apache 2.4.38, PHP-Laufzeitumgebung
  • Aktive WordPress-Plugins

Außerhalb des Umfangs / Verboten:

  • Drittanbieter- oder Shared-Hosting-Systeme
  • Unterschiedslose Brute-Force-Angriffe
  • DoS/DDoS ohne ausdrückliche schriftliche Genehmigung
  • Datenzerstörung, -änderung oder -exfiltration
  • Social Engineering oder physische Sicherheitstests

Sechsphasen-Methodik

PhaseAktivität
Phase 0 — VorbereitungFormelle Abgrenzung, Einsatzregeln, gegenseitige NDA
Phase 1 — AufklärungICMP-Host-Erkennung; HTTP auf TCP/80 als primären Einstiegsvektor bestätigt
Phase 2 — Scannendb_nmap -A via Metasploit; Betriebssystemerkennung, Service-Fingerprinting, NSE-Skripte
Phase 3 — SchwachstellenidentifikationPlugin-Versionen abgeglichen mit NVD, WPScan-DB und Exploit-DB
Phase 4 — AusnutzungCVE-Verkettung für nicht authentifizierte RCE und dauerhafte Meterpreter-Sitzung
Phase 5 — Post-ExploitationHost-Profilierung, Zugriffsbestätigung, Dokumentation des Schadensradius

Ergebnisse

Kritische Schwachstellen

F-01 — Nicht authentifizierte RCE via social-warfare-Plugin (CVE-2019-9978)

  • CVSS: 9.8 Kritisch
  • Plugin-Version: social-warfare v3.5.2 (behoben in v3.5.3)
  • Beschreibung: Fehlende Bereinigung des swp_url-POST-Parameters vor der Übergabe an eval() serverseitig. Ein nicht authentifizierter Angreifer kann beliebigen PHP-Code ohne erforderliche Anmeldeinformationen ausführen.
  • Auswirkungen: Vollständige nicht authentifizierte RCE als www-data; Lesezugriff auf wp-config.php (Datenbankanmeldedaten), alle gehosteten Dateien und einen Netzwerk-Pivot-Punkt.

F-02 — Reverse-Shell-Übermittlung und Persistenz via CVE-2023-4842

  • CVSS: 9.8 Kritisch
  • Beschreibung: Mit F-01 verkettet, um ein Reverse-Shell-Payload zu übermitteln, das eine ausgehende TCP-Verbindung unter Umgehung eingehender Firewall-Regeln herstellt.
  • Auswirkungen: Stabile, dauerhafte Meterpreter-Sitzung. Unterstützt Dateisystemzugriff, Prozessmigration und Erfassung von Anmeldeinformationen. Übersteht kurze Netzwerkunterbrechungen.

Zusätzliche Schwachstellen (Mittel–Hoch)

  • Fehlendes HTTPS — unverschlüsselter HTTP-Dienst auf TCP/80
  • Exponiertes XML-RPC-Interface — Risiko der Aufzählung von Anmeldeinformationen und Brute-Force
  • Standardmäßige Offenlegung von WordPress-Dateien und Benutzernamen über Autorenseiten

Zusammenfassung der Angriffskette

root@kitploit:~
[Attacker] → CVE-2019-9978 (swp_url injection) 
           → PHP payload executed server-side 
           → CVE-2023-4842 (reverse shell delivery) 
           → Meterpreter session established as www-data 
           → Read access to wp-config.php, all hosted files, potential lateral movement

Bestätigte Zugriffsebene: www-data-Webserver-Benutzer auf megaquagga-web (Ubuntu x86_64)


Behebungsempfehlungen

PrioritätEmpfehlungZeitrahmen
Kritisch — SofortAktualisieren Sie social-warfare auf v3.5.3+; entfernen Sie es, wenn nicht verwendet48–72 Stunden
Kritisch — SofortÜberprüfen und entfernen Sie galactic-file-uploader, falls nicht geschäftskritisch48–72 Stunden
KurzfristigTLS bereitstellen und HTTPS erzwingen; HTTP auf Port 80 deaktivieren30 Tage
KurzfristigXML-RPC-Interface deaktivieren oder einschränken30 Tage
MittelfristigEine formelle WordPress-Patch-Management-Richtlinie mit monatlichen Audits einführen90 Tage

GitHub-Beschreibung

Penetrationstestbericht für MegaQuagga Publishing, der eine sechsphasige Kampagne dokumentiert, die CVE-2019-9978 und CVE-2023-4842 verknüpfte, um eine nicht authentifizierte Remotecodeausführung und eine dauerhafte Meterpreter-Sitzung zu erreichen. Enthält vollständige Methodik, Ausnutzungsnachweise und priorisierte Behebungsempfehlungen.

Tool herunterladen