Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vuln_Exploitation_MegaQuagga_Pentest — MegaQuagga Publishing के लिए पेनेट्रेशन टेस्ट रिपोर्ट जो छह-चरणीय जुड़ाव का दस्तावेजीकरण करती है जिसने अप्रमाणित रिमोट कोड निष्पादन और लगातार Meterpreter सत्र प्राप्त करने के लिए CVE-2019-9978 और CVE-2023-4842 को श्रृंखलाबद्ध किया। पूर्ण कार्यप्रणाली, शोषण साक्ष्य और प्राथमिकता वाली सुधार सिफारिशें शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/b4ntgrim/vuln_exploitation_megaquagga_pentest
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Vuln_Exploitation_MegaQuagga_Pentest

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

MegaQuagga Publishing के लिए पेनेट्रेशन टेस्ट रिपोर्ट जो छह-चरणीय जुड़ाव का दस्तावेजीकरण करती है जिसने अप्रमाणित रिमोट कोड निष्पादन और लगातार Meterpreter सत्र प्राप्त करने के लिए CVE-2019-9978 और CVE-2023-4842 को श्रृंखलाबद्ध किया। पूर्ण कार्यप्रणाली, शोषण साक्ष्य और प्राथमिकता वाली सुधार सिफारिशें शामिल हैं।

साझा करें

भेद्यता शोषण — MegaQuagga प्रवेश परीक्षण रिपोर्ट

विश्लेषक: Samuel Weiss संगठन: 0x2A Security तारीख: 20 अप्रैल, 2026 ग्राहक: MegaQuagga Publishing लक्ष्य: www.megaquagga.local वर्गीकरण: गोपनीय


अवलोकन

यह परियोजना MegaQuagga Publishing वेब वातावरण के विरुद्ध किए गए एक संरचित प्रवेश परीक्षण का दस्तावेज़ीकरण करती है। अनुबंध ने पाँच शोषणीय भेद्यताओं की पुष्टि की, जिनमें से दो को अप्रमाणित दूरस्थ कोड निष्पादन (RCE) प्राप्त करने और लक्ष्य होस्ट पर एक स्थायी Meterpreter सत्र स्थापित करने के लिए श्रृंखलित किया गया।


फ़ाइलें

फ़ाइलविवरण
_VULN_EXPLOITATION__MegaQuagga_Pentesting_Report__Samuel_Weiss_.docxपूर्ण प्रवेश परीक्षण रिपोर्ट जिसमें दायरा, छह-चरणीय पद्धति, निष्कर्ष, शोषण साक्ष्य और प्राथमिकता-आधारित सुधार सिफारिशें शामिल हैं

दायरा

दायरे में:

  • प्राथमिक लक्ष्य: www.megaquagga.local
  • megaquagga.local डोमेन से बंधे संबंधित उपडोमेन
  • वेब अनुप्रयोग स्टैक: WordPress CMS, Apache 2.4.38, PHP रनटाइम
  • सक्रिय WordPress प्लगइन्स

दायरे से बाहर / निषिद्ध:

  • तृतीय-पक्ष या साझा होस्टिंग सिस्टम
  • अंधाधुंध bruteforce हमले
  • स्पष्ट लिखित स्वीकृति के बिना DoS/DDoS
  • डेटा विनाश, परिवर्तन या निष्कर्षण
  • सामाजिक इंजीनियरिंग या भौतिक सुरक्षा परीक्षण

छह-चरणीय पद्धति

चरणगतिविधि
चरण 0 — पूर्व-अनुबंधऔपचारिक दायरा निर्धारण, अनुबंध नियम, पारस्परिक NDA
चरण 1 — टोहीICMP होस्ट खोज; TCP/80 पर HTTP की प्राथमिक प्रवेश वेक्टर के रूप में पुष्टि
चरण 2 — स्कैनिंगMetasploit के माध्यम से db_nmap -A; OS पहचान, सेवा फिंगरप्रिंटिंग, NSE स्क्रिप्ट
चरण 3 — भेद्यता पहचानNVD, WPScan DB और Exploit-DB के विरुद्ध प्लगइन संस्करण क्रॉस-रेफरेंस
चरण 4 — शोषणअप्रमाणित RCE और स्थायी Meterpreter सत्र के लिए CVE श्रृंखलीकरण
चरण 5 — शोषणोत्तरहोस्ट प्रोफाइलिंग, पहुंच पुष्टि, विस्फोट त्रिज्या दस्तावेज़ीकरण

निष्कर्ष

गंभीर भेद्यताएँ

F-01 — social-warfare प्लगइन के माध्यम से अप्रमाणित RCE (CVE-2019-9978)

  • CVSS: 9.8 गंभीर
  • प्लगइन संस्करण: social-warfare v3.5.2 (v3.5.3 में पैच किया गया)
  • विवरण: swp_url POST पैरामीटर को सर्वर-साइड eval() में पास करने से पहले सैनिटाइज़ करने में विफलता। एक अप्रमाणित हमलावर बिना किसी क्रेडेंशियल की आवश्यकता के मनमाना PHP कोड निष्पादित कर सकता है।
  • प्रभाव: www-data के रूप में पूर्ण अप्रमाणित RCE; wp-config.php (डेटाबेस क्रेडेंशियल), सभी होस्ट की गई फ़ाइलों तक पढ़ने की पहुंच, और एक नेटवर्क पिवट बिंदु।

F-02 — CVE-2023-4842 के माध्यम से रिवर्स शेल वितरण और स्थिरता

  • CVSS: 9.8 गंभीर
  • विवरण: F-01 के साथ श्रृंखलित करके रिवर्स शेल पेलोड वितरित किया गया, इनबाउंड फ़ायरवॉल नियमों को दरकिनार करते हुए आउटबाउंड TCP कनेक्शन स्थापित किया गया।
  • प्रभाव: स्थिर, स्थायी Meterpreter सत्र। फ़ाइल सिस्टम पहुंच, प्रक्रिया माइग्रेशन और क्रेडेंशियल हार्वेस्टिंग का समर्थन करता है। संक्षिप्त नेटवर्क रुकावटों से बचता है।

अतिरिक्त भेद्यताएँ (मध्यम–उच्च)

  • अनुपस्थित HTTPS — TCP/80 पर केवल अएन्क्रिप्टेड HTTP सेवा
  • उजागर XML-RPC इंटरफ़ेस — क्रेडेंशियल गणना और bruteforce जोखिम
  • डिफ़ॉल्ट WordPress फ़ाइल एक्सपोज़र और लेखक पृष्ठों के माध्यम से उपयोगकर्ता नाम प्रकटीकरण

हमला श्रृंखला सारांश

root@kitploit:~
[Attacker] → CVE-2019-9978 (swp_url injection) 
           → PHP payload executed server-side 
           → CVE-2023-4842 (reverse shell delivery) 
           → Meterpreter session established as www-data 
           → Read access to wp-config.php, all hosted files, potential lateral movement

पुष्टि की गई पहुंच स्तर: megaquagga-web (Ubuntu x86_64) पर www-data वेब सर्वर उपयोगकर्ता


सुधार सिफारिशें

प्राथमिकतासिफारिशसमय-सीमा
गंभीर — तत्कालsocial-warfare को v3.5.3+ में अपडेट करें; यदि उपयोग में नहीं है तो हटाएँ48–72 घंटे
गंभीर — तत्कालgalactic-file-uploader का ऑडिट करें और यदि व्यावसायिक रूप से महत्वपूर्ण नहीं है तो हटाएँ48–72 घंटे
अल्पकालिकTLS तैनात करें और HTTPS लागू करें; पोर्ट 80 पर HTTP अक्षम करें30 दिन
अल्पकालिकXML-RPC इंटरफ़ेस अक्षम या प्रतिबंधित करें30 दिन
मध्यमकालिकमासिक ऑडिट के साथ औपचारिक WordPress पैच प्रबंधन नीति लागू करें90 दिन

GitHub विवरण

MegaQuagga Publishing के लिए प्रवेश परीक्षण रिपोर्ट जो एक छह-चरणीय अनुबंध का दस्तावेज़ीकरण करती है, जिसमें CVE-2019-9978 और CVE-2023-4842 को श्रृंखलित करके अप्रमाणित दूरस्थ कोड निष्पादन और एक स्थायी Meterpreter सत्र प्राप्त किया गया। पूर्ण पद्धति, शोषण साक्ष्य और प्राथमिकता-आधारित सुधार सिफारिशें शामिल हैं।

टूल डाउनलोड करें