
CVE-2008-1930 est une vulnérabilité critique d'authentification inappropriée affectant le mécanisme d'intégrité des cookies dans WordPress version 2.5. Elle permet à des attaquants distants de contourner les contrôles de sécurité, de forger des cookies d'authentification et d'obtenir des privilèges d'administrateur non autorisés sur un site web affecté.
Ce document fournit une documentation technique détaillée pour une évaluation de sécurité autorisée impliquant CVE‑2008‑1930.
L'objectif de ce rapport est d'expliquer :
Ce guide est destiné à des fins de documentation éducative et professionnelle.
Seuls les systèmes explicitement autorisés pour les tests doivent être inclus.
L'évaluation a suivi une méthodologie standard de test d'intrusion :
Collecte d'informations
Énumération
Découverte de services
Découverte de contenu
Recherche de vulnérabilités
Validation
Documentation
NSLookup est un utilitaire en ligne de commande utilisé pour interroger les serveurs DNS.
Il permet d'identifier :
Lors de l'évaluation, NSLookup a aidé à identifier les informations DNS relatives à la cible.
nslookup <target>
nslookup example.com
nslookup 192.168.1.10
nslookup -type=MX example.com
Examinez :
NSLookup a fourni des informations de reconnaissance fondamentales avant les activités d'énumération plus poussées.
Nmap est l'un des outils de scan réseau les plus utilisés.
Il est conçu pour :
Nmap a été utilisé pour déterminer les services exposés et identifier la surface d'attaque visible.
nmap <target>
nmap 192.168.1.10
nmap -sV 192.168.1.10
nmap -O 192.168.1.10
nmap -Pn 192.168.1.10
nmap -p- 192.168.1.10
Champs importants :
Nmap a identifié les services disponibles, ce qui a guidé l'énumération ultérieure et la recherche de vulnérabilités.
Searchsploit est un utilitaire de recherche hors ligne dans la base de données d'exploits.
Il permet aux professionnels de la sécurité d'identifier rapidement les vulnérabilités publiquement documentées.
Il a été utilisé pour rechercher des vulnérabilités connues associées aux services découverts.
searchsploit keyword
searchsploit wordpress
searchsploit apache
searchsploit CVE-2008-1930
searchsploit -m <id>
searchsploit --update
Examinez :
Searchsploit a aidé à identifier les références publiquement documentées liées aux technologies découvertes.
Gobuster est un utilitaire d'énumération de répertoires et de fichiers.
Il permet d'identifier :
Gobuster a été utilisé lors de l'énumération web pour découvrir des ressources supplémentaires.
gobuster dir -u URL -w WORDLIST
gobuster dir -u http://target -w common.txt
gobuster dir -u http://target -w common.txt -x php,txt
gobuster vhost -u http://target -w hosts.txt
Recherchez :
Gobuster a aidé à identifier du contenu accessible via le web qui n'était pas immédiatement visible.
WPScan est un scanner de sécurité WordPress.
Il est spécifiquement conçu pour l'énumération et les tests de sécurité de WordPress.
WPScan a été utilisé lorsque la technologie WordPress a été identifiée.
wpscan --url TARGET
wpscan --url http://target
wpscan --url http://target --enumerate u
wpscan --url http://target --enumerate p
wpscan --url http://target --enumerate t
wpscan --url http://target --random-user-agent
Examinez :
WPScan a fourni des informations d'énumération spécifiques à la technologie.
VirtualBox est une plateforme de virtualisation utilisée pour créer des environnements de test isolés.
VirtualBox a permis des tests sécurisés dans un environnement de laboratoire contrôlé.
Accès Internet uniquement.
Apparaît directement sur le réseau.
Isolement du laboratoire.