
CVE-2008-1930 ist eine kritische Schwachstelle in der Authentifizierung, die den Kern-Cookie-Integritätsmechanismus in WordPress Version 2.5 betrifft. Sie ermöglicht Remote-Angreifern, Sicherheitskontrollen zu umgehen, Authentifizierungs-Cookies zu fälschen und unbefugte Administratorrechte auf einer betroffenen Website zu erlangen.
Dieses Dokument enthält detaillierte technische Dokumentation für eine autorisierte Sicherheitsbewertung im Zusammenhang mit CVE-2008-1930.
Ziel dieses Berichts ist es, Folgendes zu erläutern:
Dieser Leitfaden dient Bildungs- und professionellen Dokumentationszwecken.
Nur Systeme, die explizit für Tests autorisiert wurden, sollten einbezogen werden.
Die Bewertung folgte einer standardmäßigen Penetrationstest-Methodik:
Informationssammlung
Aufzählung
Dienstfindung
Inhaltsfindung
Schwachstellenrecherche
Validierung
Dokumentation
NSLookup ist ein Befehlszeilenprogramm zum Abfragen von DNS-Servern.
Es hilft bei der Identifizierung von:
Während der Bewertung unterstützte NSLookup bei der Identifizierung von DNS-bezogenen Informationen über das Ziel.
nslookup <target>
nslookup example.com
nslookup 192.168.1.10
nslookup -type=MX example.com
Prüfen:
NSLookup lieferte grundlegende Aufklärungsinformationen vor tiefergehenden Aufzählungsaktivitäten.
Nmap ist eines der am weitesten verbreiteten Netzwerkscan-Werkzeuge.
Es ist konzipiert für:
Nmap wurde verwendet, um offengelegte Dienste zu ermitteln und die Sichtbarkeit der Angriffsfläche zu identifizieren.
nmap <target>
nmap 192.168.1.10
nmap -sV 192.168.1.10
nmap -O 192.168.1.10
nmap -Pn 192.168.1.10
nmap -p- 192.168.1.10
Wichtige Felder:
Nmap identifizierte verfügbare Dienste, die die weitere Aufzählung und Schwachstellenrecherche leiteten.
Searchsploit ist ein Offline-Exploit-Datenbank-Suchprogramm.
Es ermöglicht Sicherheitsexperten, schnell öffentlich dokumentierte Schwachstellen zu identifizieren.
Es wurde verwendet, um bekannte Schwachstellen im Zusammenhang mit entdeckten Diensten zu recherchieren.
searchsploit keyword
searchsploit wordpress
searchsploit apache
searchsploit CVE-2008-1930
searchsploit -m <id>
searchsploit --update
Prüfen:
Searchsploit half bei der Identifizierung öffentlich dokumentierter Referenzen im Zusammenhang mit entdeckten Technologien.
Gobuster ist ein Dienstprogramm zur Verzeichnis- und Dateiaufzählung.
Es hilft bei der Identifizierung von:
Gobuster wurde während der Web-Aufzählung verwendet, um zusätzliche Ressourcen zu entdecken.
gobuster dir -u URL -w WORDLIST
gobuster dir -u http://target -w common.txt
gobuster dir -u http://target -w common.txt -x php,txt
gobuster vhost -u http://target -w hosts.txt
Achten auf:
Gobuster half dabei, über das Web zugängliche Inhalte zu identifizieren, die nicht sofort sichtbar waren.
WPScan ist ein WordPress-Sicherheitsscanner.
Er wurde speziell für die Aufzählung und Sicherheitsprüfung von WordPress entwickelt.
WPScan wurde verwendet, wenn die WordPress-Technologie identifiziert wurde.
wpscan --url TARGET
wpscan --url http://target
wpscan --url http://target --enumerate u
wpscan --url http://target --enumerate p
wpscan --url http://target --enumerate t
wpscan --url http://target --random-user-agent
Prüfen:
WPScan lieferte technologiespezifische Aufzählungsinformationen.
VirtualBox ist eine Virtualisierungsplattform zur Erstellung isolierter Testumgebungen.
VirtualBox ermöglichte sicheres Testen in einer kontrollierten Laborumgebung.
Nur Internetzugang.
Erscheint direkt im Netzwerk.
Laborisolierung.
VirtualBox stellte die notwendige Infrastruktur bereit, um die anfällige Umgebung sicher zu hosten.
Das ISO-Image enthielt die absichtlich anfällige Umgebung, die für Tests verwendet wurde.
Umgebungsvorbereitung
VM-Bereitstellung
Netzwerküberprüfung
DNS-Aufzählung
Verwendetes Werkzeug:
NSLookup
Port-Erkennung
Verwendetes Werkzeug:
Nmap
Web-Aufzählung
Verwendetes Werkzeug:
Gobuster
Technologieidentifikation
Verwendetes Werkzeug:
WPScan
Schwachstellenrecherche
Verwendetes Werkzeug:
Searchsploit
Validierung
Autorisierte Testaktivität.
Dokumentation
Beweissammlung und Berichterstellung.
Aufnehmen:
01_nmap_scan.png
02_gobuster_results.png
03_wpscan_results.png
04_validation.png
Angeben:
Enthalten:
Enthalten:
Erörtern:
Enthalten:
nslookup target.local
nmap -sV target.local
gobuster dir -u http://target.local -w common.txt
wpscan --url http://target.local
searchsploit CVE-2008-1930
Dieses Dokument beschrieb die primären Werkzeuge, die während einer autorisierten Bewertung im Zusammenhang mit CVE-2008-1930 verwendet wurden.
Der Arbeitsablauf umfasste:
Die besprochenen Werkzeuge umfassten:
Eine ordnungsgemäße Dokumentation stellt sicher, dass Ergebnisse reproduzierbar, prüfbar und für zukünftige Sicherheitsverbesserungen nützlich bleiben.
| Werkzeug | Zweck | Kategorie |
|---|
| NSLookup | DNS-Aufzählung | Aufklärung |
| Nmap | Port-Erkennung | Aufzählung |
| Searchsploit | Schwachstellenrecherche | Recherche |
| Gobuster | Inhaltsfindung | Web-Aufzählung |
| WPScan | WordPress-Analyse | Anwendungstest |
| VirtualBox | Virtualisierung | Infrastruktur |
| CVE-ISO | Anfällige Umgebung | Labor-Asset |