Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vuln_Exploitation_MegaQuagga_Pentest — Rapport de test d'intrusion pour MegaQuagga Publishing documentant une mission en six phases qui a enchaîné les CVE-2019-9978 et CVE-2023-4842 pour parvenir à une exécution de code à distance sans authentification et à une session Meterpreter persistante. Comprend la méthodologie complète, les preuves d'exploitation et des recommandations de remédiation priorisées. | Kitploit
Outils/GitHubGitHub/b4ntgrim/vuln_exploitation_megaquagga_pentest
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Vuln_Exploitation_MegaQuagga_Pentest

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Rapport de test d'intrusion pour MegaQuagga Publishing documentant une mission en six phases qui a enchaîné les CVE-2019-9978 et CVE-2023-4842 pour parvenir à une exécution de code à distance sans authentification et à une session Meterpreter persistante. Comprend la méthodologie complète, les preuves d'exploitation et des recommandations de remédiation priorisées.

Partager

Exploitation de vulnérabilités — Rapport de test d'intrusion MegaQuagga

Analyste: Samuel Weiss Organisation: 0x2A Security Date: 20 avril 2026 Client: MegaQuagga Publishing Cible: www.megaquagga.local Classification: CONFIDENTIEL


Aperçu

Ce projet documente un test d'intrusion structuré mené contre l'environnement web de MegaQuagga Publishing. L'engagement a confirmé cinq vulnérabilités exploitables, dont deux ont été enchaînées pour obtenir une exécution de code à distance (RCE) non authentifiée et établir une session Meterpreter persistante sur l'hôte cible.


Fichiers

FichierDescription
_VULN_EXPLOITATION__MegaQuagga_Pentesting_Report__Samuel_Weiss_.docxRapport complet de test d'intrusion comprenant la portée, la méthodologie en six phases, les résultats, les preuves d'exploitation et les recommandations de correction priorisées

Périmètre

Dans le périmètre :

  • Cible principale : www.megaquagga.local
  • Sous-domaines associés liés au domaine megaquagga.local
  • Pile d'application web : WordPress CMS, Apache 2.4.38, environnement d'exécution PHP
  • Plugins WordPress actifs

Hors périmètre / Interdit :

  • Systèmes d'hébergement tiers ou partagés
  • Attaques par force brute indiscriminées
  • DoS/DDoS sans approbation écrite explicite
  • Destruction, modification ou exfiltration de données
  • Ingénierie sociale ou tests de sécurité physique

Méthodologie en six phases

PhaseActivité
Phase 0 — Pré-engagementCadrage formel, règles d'engagement, NDA mutuel
Phase 1 — ReconnaissanceDécouverte d'hôtes ICMP ; HTTP sur TCP/80 confirmé comme vecteur d'entrée principal
Phase 2 — Scandb_nmap -A via Metasploit ; détection d'OS, empreinte de service, scripts NSE
Phase 3 — Identification des vulnérabilitésRéférence croisée des versions de plugins avec NVD, WPScan DB et Exploit-DB
Phase 4 — ExploitationEnchaînement de CVE pour RCE non authentifiée et session Meterpreter persistante
Phase 5 — Post-exploitationProfilage de l'hôte, confirmation d'accès, documentation du rayon d'impact

Résultats

Vulnérabilités critiques

F-01 — RCE non authentifiée via le plugin social-warfare (CVE-2019-9978)

  • CVSS: 9.8 Critique
  • Version du plugin : social-warfare v3.5.2 (corrigé dans v3.5.3)
  • Description : Absence de nettoyage du paramètre POST swp_url avant de le passer à eval() côté serveur. Un attaquant non authentifié peut exécuter du code PHP arbitraire sans besoin d'identifiants.
  • Impact : RCE non authentifiée complète en tant que www-data ; accès en lecture à wp-config.php (identifiants de base de données), tous les fichiers hébergés, et un point de pivot réseau.

F-02 — Livraison de reverse shell et persistance via CVE-2023-4842

  • CVSS: 9.8 Critique
  • Description : Enchaîné avec F-01 pour livrer une charge utile de reverse shell, établissant une connexion TCP sortante contournant les règles de pare-feu entrantes.
  • Impact : Session Meterpreter stable et persistante. Prend en charge l'accès au système de fichiers, la migration de processus et la récolte d'identifiants. Survit à de brèves interruptions réseau.

Vulnérabilités supplémentaires (Moyennes à Élevées)

  • Absence de HTTPS — service HTTP non chiffré uniquement sur TCP/80
  • Interface XML-RPC exposée — risque d'énumération d'identifiants et de force brute
  • Exposition de fichiers WordPress par défaut et divulgation de noms d'utilisateur via les pages d'auteurs

Résumé de la chaîne d'attaque

root@kitploit:~
[Attacker] → CVE-2019-9978 (swp_url injection) 
           → PHP payload executed server-side 
           → CVE-2023-4842 (reverse shell delivery) 
           → Meterpreter session established as www-data 
           → Read access to wp-config.php, all hosted files, potential lateral movement

Niveau d'accès confirmé : www-data utilisateur du serveur web sur megaquagga-web (Ubuntu x86_64)


Recommandations de correction

PrioritéRecommandationDélai
Critique — ImmédiatMettre à jour social-warfare vers v3.5.3+ ; supprimer si inutilisé48 à 72 heures
Critique — ImmédiatAuditer et supprimer galactic-file-uploader s'il n'est pas critique pour l'activité48 à 72 heures
Court termeDéployer TLS et imposer HTTPS ; désactiver HTTP sur le port 8030 jours
Court termeDésactiver ou restreindre l'interface XML-RPC30 jours
Moyen termeMettre en place une politique formelle de gestion des correctifs WordPress avec des audits mensuels90 jours

Description GitHub

Rapport de test d'intrusion pour MegaQuagga Publishing documentant un engagement en six phases qui a enchaîné CVE-2019-9978 et CVE-2023-4842 pour obtenir une exécution de code à distance non authentifiée et une session Meterpreter persistante. Inclut la méthodologie complète, les preuves d'exploitation et des recommandations de correction priorisées.

Télécharger l’outil