Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2008-1930 — CVE-2008-1930 est une vulnérabilité critique d'authentification inappropriée affectant le mécanisme d'intégrité des cookies dans WordPress version 2.5. Elle permet à des attaquants distants de contourner les contrôles de sécurité, de forger des cookies d'authentification et d'obtenir des privilèges d'administrateur non autorisés sur un site web affecté. | Kitploit
Outils/GitHubGitHub/heisenbergh4x/cve-2008-1930
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
heisenbergh4x/cve-2008-1930

CVE-2008-1930

Voir le dépôt
9il y a 3 moisPas encore vérifié

À propos

CVE-2008-1930 est une vulnérabilité critique d'authentification inappropriée affectant le mécanisme d'intégrité des cookies dans WordPress version 2.5. Elle permet à des attaquants distants de contourner les contrôles de sécurité, de forger des cookies d'authentification et d'obtenir des privilèges d'administrateur non autorisés sur un site web affecté.

Partager

Guide de documentation d'exploitation CVE-2008-1930

Informations sur le document

  • Objectif : Documentation éducative et d'évaluation de sécurité autorisée
  • Vulnérabilité : CVE-2008-1930
  • Public cible : Analystes en sécurité, Testeurs d'intrusion, Étudiants
  • Environnement : Laboratoire de test contrôlé et autorisé

Table des matières

  1. Introduction
  2. Périmètre et objectifs
  3. Environnement de laboratoire
  4. Aperçu de la méthodologie
  5. Outil 1 – NSLookup
  6. Outil 2 – Nmap
  7. Outil 3 – Searchsploit
  8. Outil 4 – Gobuster
  9. Outil 5 – WPScan
  10. Outil 6 – VirtualBox
  11. Outil 7 – Environnement ISO CVE-2008-1930
  12. Flux de travail d'attaque
  13. Documentation des résultats
  14. Directives de rapport
  15. Bonnes pratiques
  16. Conclusion

1. Introduction

Ce document fournit une documentation technique détaillée pour une évaluation de sécurité autorisée impliquant CVE‑2008‑1930.

L'objectif de ce rapport est d'expliquer :

  • Les outils utilisés
  • Leur objectif
  • Leur fonctionnalité
  • Exemples de commandes
  • Comment ils s'intègrent dans le flux de travail de l'évaluation
  • Méthodologie de documentation

Ce guide est destiné à des fins de documentation éducative et professionnelle.


2. Périmètre et objectifs

Objectifs

  • Identifier les services cibles
  • Énumérer les ressources exposées
  • Recueillir des informations DNS
  • Découvrir du contenu caché
  • Rechercher des vulnérabilités connues
  • Valider la présence de la vulnérabilité
  • Documenter les observations

Périmètre

Seuls les systèmes explicitement autorisés pour les tests doivent être inclus.


3. Environnement de laboratoire

Machine de test

  • Kali Linux
  • Ubuntu Security VM
  • Security Toolkit Environment

Environnement cible

  • VM vulnérable
  • Réseau de laboratoire isolé
  • Environnement avec snapshots activés

Plateforme de virtualisation

  • Oracle VirtualBox

4. Aperçu de la méthodologie

L'évaluation a suivi une méthodologie standard de test d'intrusion :

Phase 1

Collecte d'informations

Phase 2

Énumération

Phase 3

Découverte de services

Phase 4

Découverte de contenu

Phase 5

Recherche de vulnérabilités

Phase 6

Validation

Phase 7

Documentation


5. NSLookup

Introduction

NSLookup est un utilitaire en ligne de commande utilisé pour interroger les serveurs DNS.

Il permet d'identifier :

  • Enregistrements de domaine
  • Noms d'hôtes
  • Adresses IP
  • Serveurs de messagerie
  • Configuration DNS

Pourquoi NSLookup a été utilisé

Lors de l'évaluation, NSLookup a aidé à identifier les informations DNS relatives à la cible.

Fonctionnalités clés

  • Recherche directe
  • Recherche inverse
  • Découverte d'enregistrements MX
  • Découverte de serveurs de noms

Syntaxe

nslookup <target>

Exemple 1

nslookup example.com

Exemple 2

nslookup 192.168.1.10

Exemple 3

nslookup -type=MX example.com

Analyse des résultats

Examinez :

  • IPs résolues
  • Serveur DNS
  • Enregistrements de messagerie
  • Entrées de serveurs de noms

Rôle dans l'évaluation

NSLookup a fourni des informations de reconnaissance fondamentales avant les activités d'énumération plus poussées.


6. Nmap

Introduction

Nmap est l'un des outils de scan réseau les plus utilisés.

Il est conçu pour :

  • Découvrir des hôtes
  • Détecter des services
  • Identifier des ports
  • Identifier le système d'exploitation

Pourquoi Nmap a été utilisé

Nmap a été utilisé pour déterminer les services exposés et identifier la surface d'attaque visible.

Fonctionnalités clés

  • Scan de ports
  • Détection de services
  • Détection de versions
  • Détection de système d'exploitation
  • Moteur de scripts

Syntaxe de base

nmap <target>

Exemple 1

nmap 192.168.1.10

Exemple 2

nmap -sV 192.168.1.10

Exemple 3

nmap -O 192.168.1.10

Exemple 4

nmap -Pn 192.168.1.10

Exemple 5

nmap -p- 192.168.1.10

Comprendre les résultats

Champs importants :

  • Port
  • État
  • Service
  • Version

Rôle dans l'évaluation

Nmap a identifié les services disponibles, ce qui a guidé l'énumération ultérieure et la recherche de vulnérabilités.


7. Searchsploit

Introduction

Searchsploit est un utilitaire de recherche hors ligne dans la base de données d'exploits.

Il permet aux professionnels de la sécurité d'identifier rapidement les vulnérabilités publiquement documentées.

Pourquoi Searchsploit a été utilisé

Il a été utilisé pour rechercher des vulnérabilités connues associées aux services découverts.

Fonctionnalités

  • Base de données hors ligne
  • Recherche rapide
  • Références locales d'exploits
  • Prise en charge de la recherche par CVE

Syntaxe

searchsploit keyword

Exemple 1

searchsploit wordpress

Exemple 2

searchsploit apache

Exemple 3

searchsploit CVE-2008-1930

Exemple 4

searchsploit -m <id>

Exemple 5

searchsploit --update

Examen des résultats

Examinez :

  • Titre de l'exploit
  • Chemin
  • Plateforme
  • Type d'exploit

Rôle dans l'évaluation

Searchsploit a aidé à identifier les références publiquement documentées liées aux technologies découvertes.


8. Gobuster

Introduction

Gobuster est un utilitaire d'énumération de répertoires et de fichiers.

Il permet d'identifier :

  • Répertoires cachés
  • Fichiers cachés
  • Hôtes virtuels
  • Contenu web

Pourquoi Gobuster a été utilisé

Gobuster a été utilisé lors de l'énumération web pour découvrir des ressources supplémentaires.

Fonctionnalités

  • Énumération rapide
  • Modes multiples
  • Prise en charge de listes de mots
  • Découverte d'hôtes virtuels

Syntaxe

gobuster dir -u URL -w WORDLIST

Exemple 1

gobuster dir -u http://target -w common.txt

Exemple 2

gobuster dir -u http://target -w common.txt -x php,txt

Exemple 3

gobuster vhost -u http://target -w hosts.txt

Analyse des résultats

Recherchez :

  • Codes de statut
  • Répertoires intéressants
  • Ressources cachées

Rôle dans l'évaluation

Gobuster a aidé à identifier du contenu accessible via le web qui n'était pas immédiatement visible.


9. WPScan

Introduction

WPScan est un scanner de sécurité WordPress.

Il est spécifiquement conçu pour l'énumération et les tests de sécurité de WordPress.

Pourquoi WPScan a été utilisé

WPScan a été utilisé lorsque la technologie WordPress a été identifiée.

Fonctionnalités

  • Énumération de thèmes
  • Énumération de plugins
  • Découverte d'utilisateurs
  • Détection de vulnérabilités

Syntaxe

wpscan --url TARGET

Exemple 1

wpscan --url http://target

Exemple 2

wpscan --url http://target --enumerate u

Exemple 3

wpscan --url http://target --enumerate p

Exemple 4

wpscan --url http://target --enumerate t

Exemple 5

wpscan --url http://target --random-user-agent

Analyse des résultats

Examinez :

  • Plugins
  • Thèmes
  • Utilisateurs
  • Versions

Rôle dans l'évaluation

WPScan a fourni des informations d'énumération spécifiques à la technologie.


10. VirtualBox

Introduction

VirtualBox est une plateforme de virtualisation utilisée pour créer des environnements de test isolés.

Pourquoi VirtualBox a été utilisé

VirtualBox a permis des tests sécurisés dans un environnement de laboratoire contrôlé.

Fonctionnalités

  • Snapshots
  • Modes de mise en réseau
  • Isolement
  • Allocation de ressources

Aperçu de l'installation

  1. Télécharger VirtualBox
  2. Installer le paquet
  3. Créer une VM
  4. Configurer la mise en réseau
  5. Importer l'image cible

Modes réseau courants

NAT

Accès Internet uniquement.

Bridged

Apparaît directement sur le réseau.

Host-Only

Isolement du laboratoire.

Rôle dans l'évaluation

Télécharger l’outil