Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vuln_Exploitation_MegaQuagga_Pentest — Informe de prueba de penetración para MegaQuagga Publishing que documenta un compromiso de seis fases que encadenó CVE-2019-9978 y CVE-2023-4842 para lograr Ejecución Remota de Código no autenticada y una sesión persistente de Meterpreter. Incluye metodología completa, evidencia de explotación y recomendaciones de remediación priorizadas. | Kitploit
Herramientas/GitHubGitHub/b4ntgrim/vuln_exploitation_megaquagga_pentest
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Vuln_Exploitation_MegaQuagga_Pentest

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Informe de prueba de penetración para MegaQuagga Publishing que documenta un compromiso de seis fases que encadenó CVE-2019-9978 y CVE-2023-4842 para lograr Ejecución Remota de Código no autenticada y una sesión persistente de Meterpreter. Incluye metodología completa, evidencia de explotación y recomendaciones de remediación priorizadas.

Compartir

Explotación de Vulnerabilidades — Informe de Prueba de Penetración de MegaQuagga

Analista: Samuel Weiss Organización: 0x2A Security Fecha: 20 de abril de 2026 Cliente: MegaQuagga Publishing Objetivo: www.megaquagga.local Clasificación: CONFIDENCIAL


Resumen

Este proyecto documenta una prueba de penetración estructurada realizada contra el entorno web de MegaQuagga Publishing. El compromiso confirmó cinco vulnerabilidades explotables, dos de las cuales se encadenaron para lograr una Ejecución Remota de Código (RCE) no autenticada y establecer una sesión persistente de Meterpreter en el host objetivo.


Archivos

ArchivoDescripción
_VULN_EXPLOITATION__MegaQuagga_Pentesting_Report__Samuel_Weiss_.docxInforme completo de prueba de penetración que incluye alcance, metodología de seis fases, hallazgos, evidencia de explotación y recomendaciones de remediación priorizadas

Alcance

Dentro del Alcance:

  • Objetivo principal: www.megaquagga.local
  • Subdominios asociados vinculados al dominio megaquagga.local
  • Pila de aplicación web: WordPress CMS, Apache 2.4.38, tiempo de ejecución PHP
  • Plugins de WordPress activos

Fuera del Alcance / Prohibido:

  • Sistemas de hosting compartido o de terceros
  • Ataques de fuerza bruta indiscriminados
  • DoS/DDoS sin aprobación explícita por escrito
  • Destrucción, alteración o exfiltración de datos
  • Ingeniería social o pruebas de seguridad física

Metodología de Seis Fases

FaseActividad
Fase 0 — Pre-CompromisoAlcance formal, reglas de compromiso, NDA mutuo
Fase 1 — ReconocimientoDescubrimiento de hosts ICMP; HTTP en TCP/80 confirmado como vector de entrada principal
Fase 2 — Escaneodb_nmap -A a través de Metasploit; detección de SO, huella de servicios, scripts NSE
Fase 3 — Identificación de VulnerabilidadesReferencia cruzada de versiones de plugins contra NVD, WPScan DB y Exploit-DB
Fase 4 — ExplotaciónEncadenamiento de CVE para RCE no autenticada y sesión persistente de Meterpreter
Fase 5 — Post-ExplotaciónPerfilado del host, confirmación de acceso, documentación del radio de explosión

Hallazgos

Vulnerabilidades Críticas

F-01 — RCE no autenticada a través del plugin social-warfare (CVE-2019-9978)

  • CVSS: 9.8 Crítico
  • Versión del Plugin: social-warfare v3.5.2 (parcheado en v3.5.3)
  • Descripción: Fallo al sanitizar el parámetro POST swp_url antes de pasarlo a eval() en el servidor. Un atacante no autenticado puede ejecutar código PHP arbitrario sin necesidad de credenciales.
  • Impacto: RCE no autenticada completa como www-data; acceso de lectura a wp-config.php (credenciales de base de datos), todos los archivos alojados y un punto de pivote en la red.

F-02 — Entrega y Persistencia de Reverse Shell a través de CVE-2023-4842

  • CVSS: 9.8 Crítico
  • Descripción: Encadenado con F-01 para entregar un payload de reverse shell, estableciendo una conexión TCP saliente que evade las reglas del firewall de entrada.
  • Impacto: Sesión de Meterpreter estable y persistente. Soporta acceso al sistema de archivos, migración de procesos y recolección de credenciales. Sobrevive a interrupciones breves de red.

Vulnerabilidades Adicionales (Media–Alta)

  • Ausencia de HTTPS — servicio solo HTTP sin cifrar en TCP/80
  • Interfaz XML-RPC expuesta — riesgo de enumeración de credenciales y fuerza bruta
  • Exposición de archivos predeterminados de WordPress y divulgación de nombres de usuario a través de páginas de autor

Resumen de la Cadena de Ataque

root@kitploit:~
[Attacker] → CVE-2019-9978 (swp_url injection) 
           → PHP payload executed server-side 
           → CVE-2023-4842 (reverse shell delivery) 
           → Meterpreter session established as www-data 
           → Read access to wp-config.php, all hosted files, potential lateral movement

Nivel de Acceso Confirmado: www-data usuario del servidor web en megaquagga-web (Ubuntu x86_64)


Recomendaciones de Remediación

PrioridadRecomendaciónCronograma
Crítico — InmediatoActualizar social-warfare a v3.5.3+; eliminar si no se usa48–72 horas
Crítico — InmediatoAuditar y eliminar galactic-file-uploader si no es crítico para el negocio48–72 horas
Corto PlazoImplementar TLS y forzar HTTPS; deshabilitar HTTP en el puerto 8030 días
Corto PlazoDeshabilitar o restringir la interfaz XML-RPC30 días
Mediano PlazoImplementar una política formal de gestión de parches de WordPress con auditorías mensuales90 días

Descripción de GitHub

Informe de prueba de penetración para MegaQuagga Publishing que documenta un compromiso de seis fases que encadenó CVE-2019-9978 y CVE-2023-4842 para lograr Ejecución Remota de Código no autenticada y una sesión persistente de Meterpreter. Incluye metodología completa, evidencia de explotación y recomendaciones de remediación priorizadas.

Descargar herramienta