Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2008-1930 — CVE-2008-1930 ist eine kritische Schwachstelle in der Authentifizierung, die den Kern-Cookie-Integritätsmechanismus in WordPress Version 2.5 betrifft. Sie ermöglicht Remote-Angreifern, Sicherheitskontrollen zu umgehen, Authentifizierungs-Cookies zu fälschen und unbefugte Administratorrechte auf einer betroffenen Website zu erlangen. | Kitploit
Tools/GitHubGitHub/heisenbergh4x/cve-2008-1930
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
heisenbergh4x/cve-2008-1930

CVE-2008-1930

Repository anzeigen
9vor 3 MonatenNoch nicht geprüft

Über

CVE-2008-1930 ist eine kritische Schwachstelle in der Authentifizierung, die den Kern-Cookie-Integritätsmechanismus in WordPress Version 2.5 betrifft. Sie ermöglicht Remote-Angreifern, Sicherheitskontrollen zu umgehen, Authentifizierungs-Cookies zu fälschen und unbefugte Administratorrechte auf einer betroffenen Website zu erlangen.

Teilen

CVE-2008-1930 Dokumentationsleitfaden zur Ausnutzung

Dokumenteninformation

  • Zweck: Dokumentation für Bildung und autorisierte Sicherheitsbewertungen
  • Schwachstelle: CVE-2008-1930
  • Zielgruppe: Sicherheitsanalysten, Penetrationstester, Studierende
  • Umgebung: Kontrolliertes und autorisiertes Testlabor

Inhaltsverzeichnis

  1. Einleitung
  2. Umfang und Ziele
  3. Laborumgebung
  4. Methodikübersicht
  5. Werkzeug 1 – NSLookup
  6. Werkzeug 2 – Nmap
  7. Werkzeug 3 – Searchsploit
  8. Werkzeug 4 – Gobuster
  9. Werkzeug 5 – WPScan
  10. Werkzeug 6 – VirtualBox
  11. Werkzeug 7 – CVE-2008-1930 ISO-Umgebung
  12. Angriffsablauf
  13. Dokumentation der Ergebnisse
  14. Berichtsrichtlinien
  15. Best Practices
  16. Fazit

1. Einleitung

Dieses Dokument enthält detaillierte technische Dokumentation für eine autorisierte Sicherheitsbewertung im Zusammenhang mit CVE-2008-1930.

Ziel dieses Berichts ist es, Folgendes zu erläutern:

  • Die verwendeten Werkzeuge
  • Ihren Zweck
  • Ihre Funktionalität
  • Beispielbefehle
  • Wie sie in den Arbeitsablauf der Bewertung passen
  • Dokumentationsmethodik

Dieser Leitfaden dient Bildungs- und professionellen Dokumentationszwecken.


2. Umfang und Ziele

Ziele

  • Zieldienste identifizieren
  • Offengelegte Ressourcen aufzählen
  • DNS-Informationen sammeln
  • Versteckte Inhalte entdecken
  • Bekannte Schwachstellen recherchieren
  • Vorhandensein von Schwachstellen validieren
  • Beobachtungen dokumentieren

Umfang

Nur Systeme, die explizit für Tests autorisiert wurden, sollten einbezogen werden.


3. Laborumgebung

Testmaschine

  • Kali Linux
  • Ubuntu Security VM
  • Sicherheits-Toolkit-Umgebung

Zielumgebung

  • Angreifbare VM
  • Isoliertes Labornetzwerk
  • Umgebung mit aktivierten Snapshots

Virtualisierungsplattform

  • Oracle VirtualBox

4. Methodikübersicht

Die Bewertung folgte einer standardmäßigen Penetrationstest-Methodik:

Phase 1

Informationssammlung

Phase 2

Aufzählung

Phase 3

Dienstfindung

Phase 4

Inhaltsfindung

Phase 5

Schwachstellenrecherche

Phase 6

Validierung

Phase 7

Dokumentation


5. NSLookup

Einleitung

NSLookup ist ein Befehlszeilenprogramm zum Abfragen von DNS-Servern.

Es hilft bei der Identifizierung von:

  • Domain-Einträgen
  • Hostnamen
  • IP-Adressen
  • Mail-Servern
  • DNS-Konfiguration

Warum NSLookup verwendet wurde

Während der Bewertung unterstützte NSLookup bei der Identifizierung von DNS-bezogenen Informationen über das Ziel.

Hauptmerkmale

  • Vorwärtssuche
  • Rückwärtssuche
  • MX-Eintragsermittlung
  • Nameserver-Ermittlung

Syntax

nslookup <target>

Beispiel 1

nslookup example.com

Beispiel 2

nslookup 192.168.1.10

Beispiel 3

nslookup -type=MX example.com

Auswertung der Ausgabe

Prüfen:

  • Aufgelöste IPs
  • DNS-Server
  • Mail-Einträge
  • Nameserver-Einträge

Rolle in der Bewertung

NSLookup lieferte grundlegende Aufklärungsinformationen vor tiefergehenden Aufzählungsaktivitäten.


6. Nmap

Einleitung

Nmap ist eines der am weitesten verbreiteten Netzwerkscan-Werkzeuge.

Es ist konzipiert für:

  • Hosts entdecken
  • Dienste erkennen
  • Ports identifizieren
  • Betriebssysteme identifizieren

Warum Nmap verwendet wurde

Nmap wurde verwendet, um offengelegte Dienste zu ermitteln und die Sichtbarkeit der Angriffsfläche zu identifizieren.

Hauptmerkmale

  • Port-Scanning
  • Diensterkennung
  • Versionserkennung
  • Betriebssystemerkennung
  • Skript-Engine

Grundlegende Syntax

nmap <target>

Beispiel 1

nmap 192.168.1.10

Beispiel 2

nmap -sV 192.168.1.10

Beispiel 3

nmap -O 192.168.1.10

Beispiel 4

nmap -Pn 192.168.1.10

Beispiel 5

nmap -p- 192.168.1.10

Ergebnisse verstehen

Wichtige Felder:

  • Port
  • Status
  • Dienst
  • Version

Rolle in der Bewertung

Nmap identifizierte verfügbare Dienste, die die weitere Aufzählung und Schwachstellenrecherche leiteten.


7. Searchsploit

Einleitung

Searchsploit ist ein Offline-Exploit-Datenbank-Suchprogramm.

Es ermöglicht Sicherheitsexperten, schnell öffentlich dokumentierte Schwachstellen zu identifizieren.

Warum Searchsploit verwendet wurde

Es wurde verwendet, um bekannte Schwachstellen im Zusammenhang mit entdeckten Diensten zu recherchieren.

Merkmale

  • Offline-Datenbank
  • Schnelle Suche
  • Lokale Exploit-Referenzen
  • Unterstützung für CVE-Suche

Syntax

searchsploit keyword

Beispiel 1

searchsploit wordpress

Beispiel 2

searchsploit apache

Beispiel 3

searchsploit CVE-2008-1930

Beispiel 4

searchsploit -m <id>

Beispiel 5

searchsploit --update

Ausgabe prüfen

Prüfen:

  • Exploit-Titel
  • Pfad
  • Plattform
  • Exploit-Typ

Rolle in der Bewertung

Searchsploit half bei der Identifizierung öffentlich dokumentierter Referenzen im Zusammenhang mit entdeckten Technologien.


8. Gobuster

Einleitung

Gobuster ist ein Dienstprogramm zur Verzeichnis- und Dateiaufzählung.

Es hilft bei der Identifizierung von:

  • Versteckten Verzeichnissen
  • Versteckten Dateien
  • Virtuellen Hosts
  • Webinhalten

Warum Gobuster verwendet wurde

Gobuster wurde während der Web-Aufzählung verwendet, um zusätzliche Ressourcen zu entdecken.

Merkmale

  • Schnelle Aufzählung
  • Mehrere Modi
  • Unterstützung für Wortlisten
  • Virtuelle Host-Erkennung

Syntax

gobuster dir -u URL -w WORDLIST

Beispiel 1

gobuster dir -u http://target -w common.txt

Beispiel 2

gobuster dir -u http://target -w common.txt -x php,txt

Beispiel 3

gobuster vhost -u http://target -w hosts.txt

Ausgabe analysieren

Achten auf:

  • Statuscodes
  • Interessante Verzeichnisse
  • Versteckte Ressourcen

Rolle in der Bewertung

Gobuster half dabei, über das Web zugängliche Inhalte zu identifizieren, die nicht sofort sichtbar waren.


9. WPScan

Einleitung

WPScan ist ein WordPress-Sicherheitsscanner.

Er wurde speziell für die Aufzählung und Sicherheitsprüfung von WordPress entwickelt.

Warum WPScan verwendet wurde

WPScan wurde verwendet, wenn die WordPress-Technologie identifiziert wurde.

Merkmale

  • Theme-Aufzählung
  • Plugin-Aufzählung
  • Benutzererkennung
  • Schwachstellenerkennung

Syntax

wpscan --url TARGET

Beispiel 1

wpscan --url http://target

Beispiel 2

wpscan --url http://target --enumerate u

Beispiel 3

wpscan --url http://target --enumerate p

Beispiel 4

wpscan --url http://target --enumerate t

Beispiel 5

wpscan --url http://target --random-user-agent

Ausgabe analysieren

Prüfen:

  • Plugins
  • Themes
  • Benutzer
  • Versionen

Rolle in der Bewertung

WPScan lieferte technologiespezifische Aufzählungsinformationen.


10. VirtualBox

Einleitung

VirtualBox ist eine Virtualisierungsplattform zur Erstellung isolierter Testumgebungen.

Warum VirtualBox verwendet wurde

VirtualBox ermöglichte sicheres Testen in einer kontrollierten Laborumgebung.

Merkmale

  • Snapshots
  • Netzwerkmodi
  • Isolierung
  • Ressourcenzuweisung

Installationsübersicht

  1. VirtualBox herunterladen
  2. Paket installieren
  3. VM erstellen
  4. Netzwerk konfigurieren
  5. Ziel-Image importieren

Übliche Netzwerkmodi

NAT

Nur Internetzugang.

Gebrückt (Bridged)

Erscheint direkt im Netzwerk.

Nur Host (Host-Only)

Laborisolierung.

Rolle in der Bewertung

VirtualBox stellte die notwendige Infrastruktur bereit, um die anfällige Umgebung sicher zu hosten.


11. CVE-2008-1930 ISO-Umgebung

Einleitung

Das ISO-Image enthielt die absichtlich anfällige Umgebung, die für Tests verwendet wurde.

Zweck

  • Reproduzierbare Tests
  • Sicheres Experimentieren
  • Sicherheitstraining
  • Schwachstellenvalidierung

Bereitstellungsprozess

Tool herunterladen