
CVE-2008-1930 est une vulnérabilité critique d'authentification inappropriée affectant le mécanisme d'intégrité des cookies dans WordPress version 2.5. Elle permet à des attaquants distants de contourner les contrôles de sécurité, de forger des cookies d'authentification et d'obtenir des privilèges d'administrateur non autorisés sur un site web affecté.
Ce document fournit une documentation technique détaillée pour une évaluation de sécurité autorisée impliquant CVE‑2008‑1930.
L'objectif de ce rapport est d'expliquer :
Ce guide est destiné à des fins de documentation éducative et professionnelle.
Seuls les systèmes explicitement autorisés pour les tests doivent être inclus.
L'évaluation a suivi une méthodologie standard de test d'intrusion :
Collecte d'informations
Énumération
Découverte de services
Découverte de contenu
Recherche de vulnérabilités
Validation
Documentation
NSLookup est un utilitaire en ligne de commande utilisé pour interroger les serveurs DNS.
Il permet d'identifier :
Lors de l'évaluation, NSLookup a aidé à identifier les informations DNS relatives à la cible.
nslookup <target>
nslookup example.com
nslookup 192.168.1.10
nslookup -type=MX example.com
Examinez :
NSLookup a fourni des informations de reconnaissance fondamentales avant les activités d'énumération plus poussées.
Nmap est l'un des outils de scan réseau les plus utilisés.
Il est conçu pour :
Nmap a été utilisé pour déterminer les services exposés et identifier la surface d'attaque visible.
nmap <target>
nmap 192.168.1.10
nmap -sV 192.168.1.10
nmap -O 192.168.1.10
nmap -Pn 192.168.1.10
nmap -p- 192.168.1.10
Champs importants :
Nmap a identifié les services disponibles, ce qui a guidé l'énumération ultérieure et la recherche de vulnérabilités.
Searchsploit est un utilitaire de recherche hors ligne dans la base de données d'exploits.
Il permet aux professionnels de la sécurité d'identifier rapidement les vulnérabilités publiquement documentées.
Il a été utilisé pour rechercher des vulnérabilités connues associées aux services découverts.
searchsploit keyword
searchsploit wordpress
searchsploit apache
searchsploit CVE-2008-1930
searchsploit -m <id>
searchsploit --update
Examinez :
Searchsploit a aidé à identifier les références publiquement documentées liées aux technologies découvertes.
Gobuster est un utilitaire d'énumération de répertoires et de fichiers.
Il permet d'identifier :
Gobuster a été utilisé lors de l'énumération web pour découvrir des ressources supplémentaires.
gobuster dir -u URL -w WORDLIST
gobuster dir -u http://target -w common.txt
gobuster dir -u http://target -w common.txt -x php,txt
gobuster vhost -u http://target -w hosts.txt
Recherchez :
Gobuster a aidé à identifier du contenu accessible via le web qui n'était pas immédiatement visible.
WPScan est un scanner de sécurité WordPress.
Il est spécifiquement conçu pour l'énumération et les tests de sécurité de WordPress.
WPScan a été utilisé lorsque la technologie WordPress a été identifiée.
wpscan --url TARGET
wpscan --url http://target
wpscan --url http://target --enumerate u
wpscan --url http://target --enumerate p
wpscan --url http://target --enumerate t
wpscan --url http://target --random-user-agent
Examinez :
WPScan a fourni des informations d'énumération spécifiques à la technologie.
VirtualBox est une plateforme de virtualisation utilisée pour créer des environnements de test isolés.
VirtualBox a permis des tests sécurisés dans un environnement de laboratoire contrôlé.
Accès Internet uniquement.
Apparaît directement sur le réseau.
Isolement du laboratoire.
VirtualBox a fourni l'infrastructure nécessaire pour héberger en toute sécurité l'environnement vulnérable.
L'image ISO contenait l'environnement intentionnellement vulnérable utilisé pour les tests.
Préparation de l'environnement
Déploiement de la VM
Vérification du réseau
Énumération DNS
Outil utilisé :
NSLookup
Découverte de ports
Outil utilisé :
Nmap
Énumération web
Outil utilisé :
Gobuster
Identification de la technologie
Outil utilisé :
WPScan
Recherche de vulnérabilités
Outil utilisé :
Searchsploit
Validation
Activité de test autorisée.
Documentation
Collecte de preuves et rapport.
Capturez :
01_nmap_scan.png
02_gobuster_results.png
03_wpscan_results.png
04_validation.png
Fournissez :
Incluez :
Incluez :
Discutez :
Incluez :
nslookup target.local
nmap -sV target.local
gobuster dir -u http://target.local -w common.txt
wpscan --url http://target.local
searchsploit CVE-2008-1930
Ce document a décrit les principaux outils utilisés lors d'une évaluation autorisée impliquant CVE‑2008‑1930.
Le flux de travail a couvert :
Les outils abordés comprenaient :
Une documentation appropriée garantit que les résultats restent reproductibles, audibles et utiles pour les futures améliorations de sécurité.
| Outil | Objectif | Catégorie |
|---|
| NSLookup | Énumération DNS | Reconnaissance |
| Nmap | Découverte de ports | Énumération |
| Searchsploit | Recherche de vulnérabilités | Recherche |
| Gobuster | Découverte de contenu | Énumération web |
| WPScan | Analyse WordPress | Tests d'application |
| VirtualBox | Virtualisation | Infrastructure |
| ISO CVE | Environnement vulnérable | Actif de laboratoire |